2020-10-22
Ðû²¼Ê±¼ä 2020-10-22ÐÂÔöʼþ
ʼþÃû³Æ£º | TCP_Oracle_WebLogic_·´ÐòÁл¯Â©¶´[CVE-2020-14825] |
Äþ¾²ÀàÐÍ£º | Äþ¾²Â©¶´ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯Â©¶´½øÐй¥»÷µÄÐÐΪ£¬Oracle CoherenceΪOracleÈÚºÏÖмä¼þÖеIJúÎÔÚWebLogic 12c¼°ÒÔÉÏ°æ±¾ÖÐĬÈϼ¯³Éµ½WebLogic°²×°°üÖУ¬¹¥»÷Õßͨ¹ýt3ÐÒé·¢ËͽṹµÄÐòÁл¯Êý¾Ý£¬ÄܹýÔì³ÉÃüÁîÖ´ÐеÄЧ¹û¡£ |
¸üÐÂʱ¼ä£º | 20201022 |
ʼþÃû³Æ£º | TCP_WebLogic_Blind_XXE×¢È멶´[CVE-2020-14820][CNNVD-202010-994] |
Äþ¾²ÀàÐÍ£º | ×¢Èë¹¥»÷ |
ʼþÃèÊö£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃWebLogic Blind XXE×¢È멶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£Í¨¹ý¸Ã©¶´£¬¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇé¿öϽ«payload·â×°ÔÚT3»òIIOPÐÒéÖУ¬Í¨¹ý¶ÔÐÒéÖеÄpayload½øÐз´ÐòÁл¯£¬´Ó¶øʵÏÖ¶Ô´æÔÚ©¶´µÄWebLogic×é¼þ½øÐÐÔ¶³ÌBlind XXE¹¥»÷¡£ |
¸üÐÂʱ¼ä£º | 20201022 |