摘要: ##漏洞简介 远程代码执行漏洞 (CVE-2020-14882)POC 已被公开,未经身份验证的远程攻击者可通过构造特殊的 HTTP GET 请求,结合 CVE-2020-14883 漏洞进行利用,利用此漏洞可在未经身份验证的情况下直接接管 WebLogic Server Console ,并执行任 阅读全文
posted @ 2021-05-01 04:21 徐野子 阅读(1518) 评论(0) 推荐(0)
摘要: ##漏洞简介 HW期间,爆出来的Chrome的最新漏洞,最近一直在写报告,简单复现一下 测试环境可以从下面拿或者是网上找 https://pan.baidu.com/s/1QOZKp-u5MR9nwkf6uaLFug 验证码:2323 ##影响版本 浏览器版本:89.0.4389.114及一下 关闭 阅读全文
posted @ 2021-05-01 00:10 徐野子 阅读(137) 评论(0) 推荐(0)