中间件常见漏洞汇总

 信安客 2023-06-28 

IIS常见漏洞:
IIS6.0 PUT漏洞
IIS6.0 远程代码执行漏洞
IIS6.0 解析漏洞
IIS启用.net 短文件名漏洞
IIS7.0/7.5 解析漏洞

Apache常见漏洞:
未知扩展名解析漏洞
配合错误导致的解析漏洞、目录遍历

Nginx常见漏洞:
配置错误导致的解析漏洞、目录遍历

Tomcat常见漏洞:
配置错误导致的任意代码执行、任意文件写入漏洞
弱口令+管理后台war包部署getshell manager/html
管理后台弱口令爆破

JBoss常见漏洞:
5.x/6.x反序列化漏洞(CVE-2017-12149)
JMXInvokerServlet反序列化
EJBInvokerServlet反序列化
JMX Console未授权访问
弱口令+管理后台war包部署getshell

WebLogic常见漏洞:
XMLDecoder 反序列化漏洞(CVE-2017-10271 & CVE-2017-3506)
wls9_async_response,wls-wsat 反序列化远程代码执行漏洞(CVE-2019-2725)
WLS Core Components 反序列化命令执行漏洞(CVE-2018-2628)
弱口令+管理后台war包部署getshell



 证书咨询

 电话咨询  在线咨询  预约报名