本来想试试打补丁,但是有些麻烦,而且oracle补丁黑名单的方式总不让人放心. 因此考虑直接删除相关的包. 该方式适用于xmldecoder漏洞系列,如CVE-2017-3506.CVE-2017-10271.CVE-2019-2729 步骤为: 1.停止weblogic服务. netstat -ap | grep 7001 获取weblogic相关进程的PID 然后,kill -9 PID 2.首先要删除的是,bea_wls9_async_response.war和wls-wsat.war这两…