【漏洞复现】Weblogic 'wls-wsat' XMLDecoder 反序列化漏洞(CVE-2017-10271) 2022-06-19 3 min read # 漏洞复现 # Weblogic Weblogic的WLS Security组件使用XML Decoder来解析用户传入的XML数据,在解析过程中由于过滤不严格导致出现反序列化漏洞,从而实现RCE