博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Java反序列化修复方案
阅读量:7036 次
发布时间:2019-06-28

本文共 656 字,大约阅读时间需要 2 分钟。

1)下载与当前大版本相同的commons-collections包(原来是3.2.x就替换为3.2.2,原来是4.x就替换为4.4.1)

下载链接:

 

 

2)解压出其中的commons-collections-x.x.x.jar

 

 

3)找到domain对应目录下的commons-collections.*.jar(*表示空或版本号)对其进行备份

 

4)上传新下载的commons-collections-x.x.x.jar,替换找到的commons-collections.*.jar(名称改成和ommons-collections.*.jar原来的一样)

 

5)使用上传的commons-collections-x.x.x.jar,替换$WEBLOGIC_HOME/modules文件夹下的com.bea.core.apache.commons.collections_x.x.x.jar(名称和原来一样)

 

6)重启集群生效(控制台和受控server)

 

说明:

1.commons-collections-4.4.1.jar对InvokerTransformer.class中的漏洞进行了修复,commons-collections-3.2.2.jar只是将InvokerTransformer.class标志为不安全函数默认不启用。

2.weblogic可能是先在自己的modules文件夹下找有没有需要的java包,然后再到应用文件夹中找是否有相应jar包,所以4)和5)都需要做(反之可能只做5)就行,没试过)。

转载地址:http://wfnal.baihongyu.com/

你可能感兴趣的文章
ActiveMQ + NodeJS + Stomp 极简入门
查看>>
【转】图说设计模式
查看>>
Perl和操作系统交互(二):fork
查看>>
virtualBox centos 6.5 硬盘扩容
查看>>
瑞星:“云攻击”已成现实
查看>>
微软下周将发布三个补丁 仍有漏洞未修复
查看>>
QunInfo群数据库的还原与优化
查看>>
LaTex:图片排版
查看>>
对比两个同类型的泛型集合并返回差异泛型集合 ——两个List<类名>的比较
查看>>
使用 ContentProviderOperation 来提升性能
查看>>
I.MX6 AW-NB177NF wifi reset
查看>>
command >/dev/null 2>&1 解说
查看>>
磁盘分区知识总结
查看>>
从尾到头输出链表
查看>>
List
查看>>
手写Ajax登陆页面
查看>>
android 在新建短信时,加入名称为","(英文逗号)的联系人时,应用崩溃的修改
查看>>
HDU 1232 畅通工程
查看>>
python学习——截图工具编写
查看>>
linux下安装vsftp
查看>>