Oracle WebLogic Server 存在远程代码执行漏洞
漏洞描述 Oracle WebLogic Server是一个用于构建、部署和管理企业级Java应用程序。 Oracle WebLogic Server受影响版本存在远程代码执行漏洞,允许未经身份验证的攻击者通过 T3、IIOP进行网络访问,导致直接接管 Oracle WebLogic Server 来执行未经授权的操作或访问系统敏感信息。 漏洞名称 Oracle WebLogic Server 存在远程代码执行漏洞 漏洞类型 授权机制不恰当 发现时间 2023-10-18 漏洞影响广度 一般 MPS编号 MPS-2022-68674 CVE编号 CVE-2023-22089 CNVD编号 - 影响范围 Oracle WebLogic Server@[12.2.1.4.0, 14.1.1.0.0] 修复方案 官方已发布补丁:https://www.oracle.com/security-alerts/cpuoct2023.html 参考链接 https://www.oscs1024.com/hd/MPS-2022-68674 https://www.oracle.com/security...
