2020-10-22
°ä²¼¹¦·ò 2020-10-22ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CVE-2020-14825] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ£¬Oracle CoherenceΪOracleÈÚºÏÖÐÑë¼þÖеIJúÆ·£¬ÔÚWebLogic 12c¼°ÒÔÉϰ汾ÖÐĬÈϼ¯³Éµ½WebLogic×°ÖðüÖУ¬¹¥»÷Õßͨ¹ýt3ºÍ̸·¢ËÍ»ú¹ØµÄÐòÁл¯Êý¾Ý£¬ÄܹýÔì³ÉºÅÁîÖ´ÐеijÉЧ¡£ |
¸üй¦·ò£º | 20201022 |
ÊÂÎñÃû³Æ£º | TCP_WebLogic_Blind_XXE×¢Èë·ì϶[CVE-2020-14820][CNNVD-202010-994] |
°²È«ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃWebLogic Blind XXE×¢Èë·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£Í¨¹ý¸Ã·ì϶£¬¹¥»÷ÕßÄܹ»ÔÚδÊÚȨµÄÇé¿öϽ«payload·â×°ÔÚT3»òIIOPºÍ̸ÖУ¬Í¨¹ý¶ÔºÍ̸ÖеÄpayload½øÐз´ÐòÁл¯£¬´Ó¶øÊµÏÖ¶Ô´æÔÚ·ì϶µÄWebLogic×é¼þ½øÐÐÔ¶³ÌBlind XXE¹¥»÷¡£ |
¸üй¦·ò£º | 20201022 |


¾©¹«Íø°²±¸11010802024551ºÅ