漏洞描述
Oracle WebLogic Server是一個用于構建、部署和管理企業級Java應用程序。
Oracle WebLogic Server受影響版本存在遠程代碼執行漏洞,允許未經身份驗證的攻擊者通過 T3、IIOP進行網絡訪問,導致直接接管 Oracle WebLogic Server 來執行未經授權的操作或訪問系統敏感信息。
漏洞名稱 | Oracle WebLogic Server 存在遠程代碼執行漏洞 |
---|---|
漏洞類型 | 授權機制不恰當 |
發現時間 | 2023-10-18 |
漏洞影響廣度 | 一般 |
MPS編號 | MPS-2022-68674 |
CVE編號 | CVE-2023-22089 |
CNVD編號 | - |
影響范圍
Oracle WebLogic Server@[12.2.1.4.0, 14.1.1.0.0]
修復方案
官方已發布補?。?a href="http://www.doharose.com/action/GoToLink?url=https%3A%2F%2Fwww.oracle.com%2Fsecurity-alerts%2Fcpuoct2023.html" target="_blank">https://www.oracle.com/security-alerts/cpuoct2023.html
參考鏈接
https://www.oscs1024.com/hd/MPS-2022-68674
https://www.oracle.com/security-alerts/cpuoct2023verbose.html#FMW
https://www.oracle.com/security-alerts/cpuoct2023.html
????
免費情報訂閱&代碼安全檢測
OSCS是國內首個開源軟件供應鏈安全社區,社區聯合開發者幫助全球頂級開源項目解決安全問題,并提供實時的安全漏洞情報,同時提供專業的代碼安全檢測工具為開發者免費使用。社區開發者可以通過配置飛書、釘釘、企業微信機器人獲取一手的情報。
免費代碼安全檢測工具: https://www.murphysec.com/?src=osc
免費情報訂閱: https://www.oscs1024.com/cm/?src=osc
具體訂閱方式詳見: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc