关于Weblogic SSRF漏洞(CVE-2014-4210)说法正确的是 (2分) A 通过返回数据包中的错误信息,即可探测内网状态 B 访问/uddiexplorer/SearchPublicRegistries.jsp,若能正常访问,则可能存在此漏洞 C 实战中可以通过爆破,从返回数据包的长度来判断开放了哪些端口,再根据开放的端口深入利用 D 影响版本为:10.0.2.0,10.3.6.0,12.2.1.2
时间: 2024-03-15 13:43:32 浏览: 151
关于Weblogic SSRF漏洞(CVE-2014-4210),正确的说法是B 访问/uddiexplorer/SearchPublicRegistries.jsp,若能正常访问,则可能存在此漏洞,D 影响版本为:10.0.2.0,10.3.6.0,12.1.3.0.0,12.2.1.0.0,12.2.1.1.0。
CVE-2014-4210是Weblogic Server的一种SSRF漏洞,攻击者可以通过构造恶意请求,利用此漏洞访问内部网络资源,可能导致敏感信息泄露、系统崩溃等风险。
关于这个漏洞,正确的说法是:
A. 通过返回数据包中的错误信息,可能可以探测内网状态,但并不是一定可以探测。
B. 访问/uddiexplorer/SearchPublicRegistries.jsp,若能正常访问,则可能存在此漏洞,这个页面是Weblogic Server中的一个测试页面,可以用来测试UDDI的功能。
C. 实战中可以通过爆破,从返回数据包的长度来判断开放了哪些端口,再根据开放的端口深入利用,这个说法并不正确,因为端口长度并不一定和端口号对应,而且也不一定能够得到正确的结果。
D. 影响版本包括10.0.2.0,10.3.6.0,12.1.3.0.0,12.2.1.0.0,12.2.1.1.0等版本。
因此,选项B和D是正确的说法。
答案:B、D。
阅读全文
相关推荐




