2020-10-22

°ä²¼¹¦·ò 2020-10-22

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CVE-2020-14825]

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ£¬Oracle CoherenceΪOracleÈÚºÏÖÐÑë¼þÖеIJúÆ·£¬ÔÚWebLogic 12c¼°ÒÔÉϰ汾ÖÐĬÈϼ¯³Éµ½WebLogic×°ÖðüÖУ¬¹¥»÷Õßͨ¹ýt3ºÍ̸·¢ËÍ»ú¹ØµÄÐòÁл¯Êý¾Ý£¬ÄܹýÔì³ÉºÅÁîÖ´ÐеijÉЧ¡£

¸üй¦·ò£º

20201022


ÊÂÎñÃû³Æ£º

TCP_WebLogic_Blind_XXE×¢Èë·ì϶[CVE-2020-14820][CNNVD-202010-994]

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃWebLogic Blind XXE×¢Èë·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£Í¨¹ý¸Ã·ì϶£¬¹¥»÷ÕßÄܹ»ÔÚδÊÚȨµÄÇé¿öϽ«payload·â×°ÔÚT3»òIIOPºÍ̸ÖУ¬Í¨¹ý¶ÔºÍ̸ÖеÄpayload½øÐз´ÐòÁл¯£¬´Ó¶øÊµÏÖ¶Ô´æÔÚ·ì϶µÄWebLogic×é¼þ½øÐÐÔ¶³ÌBlind XXE¹¥»÷¡£

¸üй¦·ò£º

20201022