-
CVE-2019-2888涉及WebLogic的EJBTaglibDescriptor组件,存在XXE漏洞
资源介绍
CVE-2019-2888 WebLogic EJBTaglibDescriptor XXE漏洞
fernflower.jar
weblogic.jar/weblogic/servlet/ejb2jsp/dd/EJBTaglibDescriptor.class
╭─root@jas502n /var
╰─# find ./ |grep EJBTaglibDescriptor :check_mark: 8388 18:32:43
.//weblogic.jar/weblogic/servlet/ejb2jsp/dd/EJBTaglibDescriptor.class
.//weblogic.jar/weblogic/servlet/ejb2jsp/gui