0x01 漏洞简介 Weblogic管理端未授权的两个页面存在任意上传jsp文件漏洞,进而获取服务器权限. Oracle 7月更新中,修复了Weblogic Web Service Test Page中一处任意文件上传漏洞,Web Service Test Page 在 ‘生产模式’ 下默认不开启,所以该漏洞有一定限制.两个页面分别为/ws_utc/begin.do./ws_utc/config.do. 0x02 影响版本 weblogic 10.3.6.0weblogic 12.1.3.0we