weblogicScanner icon indicating copy to clipboard operation
weblogicScanner copied to clipboard

weblogic 漏洞扫描工具。目前包含对以下漏洞的检测能力:CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-31...

Results 4 weblogicScanner issues
Sort by recently updated
recently updated
newest added

paths没有定义,直接跳过for循环执行了

CVE-2023-21839 远程代码执行 CVE-2024-20931 JDNI注入漏洞 CVE-2024-21006 远程命令执行

CVE-2018-2894 这个漏洞你使用判断响应码不是404来判断是否存在漏洞,这个误报率很高,有的站点找不到定页面时会跳转到指定页面,这个页面的响应码一定是200,这样就造成了很多的误报