漏洞编号
CVE-2023-21931
漏洞危害
远程攻击者在未授权情况下可通过构造特殊请求执行任意命令,利用该漏洞获取控制权。
漏洞等级
高危
已验证受影响版本
WebLogic 12.2.1.3.0、12.2.1.4.0、14.1.1.0.0
修复方案
1.官方修复措施
Oracle官方已发布修复方案,建议及时更新。
https://www.oracle.com/security-alerts/cpuapr2023.html
若非必须开启,请禁用T3协议,或者对协议端口进行严格的权限控制。
参考链接
态势感知不涉及
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作