Galaxy

Galaxy官方

平安集团安全部银河实验室官方博客

  • WebLogic 反序列化漏洞(CVE-2019-2890)分析

    WebLogic 反序列化漏洞(CVE-2019-2890)分析

    漏洞分析
    漏洞简介 2019年10月16日,WebLogic官方发布了安全补丁公告,修复了包含CVE-2019-2890等高危漏洞。Weblogic在利用T3协议进行远程资源加载调用时,默认会进行黑名单过滤以保证反序列化安全。漏洞CVE-2019-2…