漏洞描述
http://blog.gdssecurity.com/labs/2015/3/30/weblogic-ssrf-and-xss-cve-2014-4241-cve-2014-4210-cve-2014-4.html
修復方式:
1.刪除server/lib/uddiexplorer.war下的相應jsp文件。
#> jar -xvf uddiexplorer.war #> rm jsp-files #> jar -cvfM uddiexplorer.war uddiexplorer/
2.配置訪問權限,取消對外開放。
參考文檔:
http://blog.csdn.net/anhuixiaozi/article/details/51133356
http://blog.csdn.net/wearegouest/article/details/5844591