2020-10-22
°ä²¼¹¦·ò 2020-10-22ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CVE-2020-14825] |
°²È«ÀàÐÍ£º | °²È«·ì϶ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯·ì϶½øÐй¥»÷µÄÐÐΪ£¬£¬Oracle CoherenceΪOracleÈÚºÏÖÐÑë¼þÖеIJúÆ·£¬£¬ÔÚWebLogic 12c¼°ÒÔÉϰ汾ÖÐĬÈϼ¯³Éµ½WebLogic×°ÖðüÖУ¬£¬¹¥»÷Õßͨ¹ýt3ºÍ̸·¢ËÍ»ú¹ØµÄÐòÁл¯Êý¾Ý£¬£¬ÄܹýÔì³ÉºÅÁîÖ´ÐеijÉЧ¡£¡£ |
¸üй¦·ò£º | 20201022 |
ÊÂÎñÃû³Æ£º | TCP_WebLogic_Blind_XXE×¢Èë·ì϶[CVE-2020-14820][CNNVD-202010-994] |
°²È«ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ÊÂÎñÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃWebLogic Blind XXE×¢Èë·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£¡£Í¨¹ý¸Ã·ì϶£¬£¬¹¥»÷ÕßÄܹ»ÔÚδÊÚȨµÄÇé¿öϽ«payload·â×°ÔÚT3»òIIOPºÍ̸ÖУ¬£¬Í¨¹ý¶ÔºÍ̸ÖеÄpayload½øÐз´ÐòÁл¯£¬£¬´Ó¶øÊµÏÖ¶Ô´æÔÚ·ì϶µÄWebLogic×é¼þ½øÐÐÔ¶³ÌBlind XXE¹¥»÷¡£¡£ |
¸üй¦·ò£º | 20201022 |


¾©¹«Íø°²±¸11010802024551ºÅ