Weblogic存在远程代码执行漏洞,漏洞编号为:CVE-2023-21931
1.影响版本
Weblogic=12.2.1.2.0
Weblogic=12.2.1.1.0
Weblogic=12.2.1.3.0
Weblogic=12.2.1.4.0
Weblogic=12.2.1.0.0
Weblogic=14.1.1.0.0
Weblogic=12.1.2.0.0
Weblogic=12.1.3.0.0
Weblogic=10.3.6.0
CAS版本:E0710P06
Cloudos版本 :E5132P02
UIS版本:R1232P09
SNA版本:E0613
(0)
参考:
https://zhiliao.h3c.com/Theme/details/218374
漏洞编号
CVE-2023-21931
漏洞危害
远程攻击者在未授权情况下可通过构造特殊请求执行任意命令,利用该漏洞获取控制权。
漏洞等级
高危
已验证受影响版本
WebLogic 12.2.1.3.0、12.2.1.4.0、14.1.1.0.0
修复方案
1.官方修复措施
Oracle官方已发布修复方案,建议及时更新。
***.***/security-alerts/cpuapr2023.html
若非必须开启,请禁用T3协议,或者对协议端口进行严格的权限控制。
参考链接
不涉及weblogic组件,不涉及该漏洞
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论