Oracle WebLogic Server 远程代码执行漏洞
漏洞描述
Oracle WebLogic Server是一个用于构建、部署和管理企业级Java应用程序。
在受影响版本中未经身份验证的攻击者可以通过T3或IIOP协议来利用 Oracle WebLogic Server 执行任意代码。
漏洞名称 | Oracle WebLogic Server 远程代码执行漏洞 |
---|---|
漏洞类型 | 反序列化 |
发现时间 | 2024-07-17 |
漏洞影响广度 | - |
MPS编号 | MPS-9ue3-iyrj |
CVE编号 | CVE-2024-21181 |
CNVD编号 | - |
影响范围
weblogic_server@[12.2.1.4.0, 14.1.1.0.0]
修复方案
临时禁用T3/IIOP协议
安装 https://www.oracle.com/security-alerts/cpujul2024.html 修复补丁
参考链接
https://www.oscs1024.com/hd/MPS-9ue3-iyrj
https://nvd.nist.gov/vuln/detail/CVE-2024-21181
免费情报订阅&代码安全检测
OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。
免费代码安全检测工具: https://www.murphysec.com/?src=osc
免费情报订阅: https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
VirtualBox 7.0.20 发布,开源虚拟机
VirtualBox 7.0.20 现已发布。VirtualBox 是一款功能强大的 x86 虚拟机软件,它不仅具有丰富的特色,而且性能也很优异。 该版本是一个维护版本,修复和 / 或添加了以下项目: TPM:修复了 Windows guests 事件查看器中出现的错误 macOS Hosts:修复将 USB 设备传递到 VM 的问题(错误#21218) 音频:修复了较新的 Windows 10/11 guests 重启后使用 HDA 仿真进行录音的问题 USB:修复了保存 VM 当前状态或拍摄快照时触发的 OHCI 死锁问题(错误#22059) Linux Guest 和 Host:引入对 OpenSuse 15.6 内核的初始支持 Linux Guest 和 Host:引入对 RHEL 9.5 内核的初始支持(错误#22099) Guest Additions:Shared Clipboard:修复在 Win 和 X11 之间复制文本时粘贴额外新行的问题(错误#21716) UEFI Secure Boot:将新的 Microsoft 证书添加到新虚拟机的列表中 更新说明:http...
- 下一篇
Apache StreamPark Maven 构建参数命令注入漏洞
漏洞描述 Apache StreamPark 是一个开源流处理框架,主要用于大数据实时计算。 受影响版本中对 Maven 的构建参数的安全校验正则不完善,未能匹配到 `` 和 $() 包裹的命令,攻击者可以在登录系统后插入要执行的命令,导致存在远程代码执行漏洞。 修复版本中通过强化正则校验,在匹配到反引号或 $() 包裹的恶意命令时会返回匹配的内容而不执行该命令。 漏洞名称 Apache StreamPark Maven 构建参数命令注入漏洞 漏洞类型 命令注入 发现时间 2024-07-17 漏洞影响广度 - MPS编号 MPS-ebfc-w64o CVE编号 CVE-2024-29737 CNVD编号 - 影响范围 streampark@[2.0.0, 2.1.4) org.apache.streampark:streampark-console-service@[2.0.0, 2.1.4) 修复方案 将组件 streampark 升级至 2.1.4 及以上版本 将组件 org.apache.streampark:streampark-console-service 升级至 2.1...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS8编译安装MySQL8.0.19
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS关闭SELinux安全模块
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2配置默认Tomcat设置,开启更多高级功能