통합
뉴스
블로그
웹문서
동영상
혹시
java leap
(으)로 찾으셨나요?
관련성순
최신순
블로그
[해킹 사고 분석] Oracle Weblogic Server 원격 코드 실행 취약점 분석 (CVE-2021-2109)
취약한 원격지 웹 페이지에 바인드(bind) 명령을 주입하여 Reverse Connection 세션을 생성시킬 수 있는 취약점으로, 이후
LDAP
(1389/TCP), Jetty(8180 /TCP) 프로토콜을 통한 원격지 명령 전달/실행이 가능하다. ※ JNDI(
Java
Naming Directory Interface): Naming 및 Directory Service
blog.naver.com · 2021.02.25