2020-10-22

Ðû²¼Ê±¼ä 2020-10-22

ÐÂÔöʼþ


ʼþÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯Â©¶´[CVE-2020-14825]

Äþ¾²ÀàÐÍ£º

Äþ¾²Â©¶´

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÀûÓÃweblogic·´ÐòÁл¯Â©¶´½øÐй¥»÷µÄÐÐΪ£¬Oracle CoherenceΪOracleÈÚºÏÖмä¼þÖеIJúÎÔÚWebLogic 12c¼°ÒÔÉÏ°æ±¾ÖÐĬÈϼ¯³Éµ½WebLogic°²×°°üÖУ¬¹¥»÷Õßͨ¹ýt3ЭÒé·¢ËͽṹµÄÐòÁл¯Êý¾Ý£¬ÄܹýÔì³ÉÃüÁîÖ´ÐеÄЧ¹û¡£

¸üÐÂʱ¼ä£º

20201022


ʼþÃû³Æ£º

TCP_WebLogic_Blind_XXE×¢È멶´[CVE-2020-14820][CNNVD-202010-994]

Äþ¾²ÀàÐÍ£º

×¢Èë¹¥»÷

ʼþÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚÀûÓÃWebLogic Blind XXE×¢È멶´¶ÔÄ¿µÄÖ÷»ú½øÐй¥»÷µÄÐÐΪ¡£Í¨¹ý¸Ã©¶´£¬¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇé¿öϽ«payload·â×°ÔÚT3»òIIOPЭÒéÖУ¬Í¨¹ý¶ÔЭÒéÖеÄpayload½øÐз´ÐòÁл¯£¬´Ó¶øʵÏÖ¶Ô´æÔÚ©¶´µÄWebLogic×é¼þ½øÐÐÔ¶³ÌBlind XXE¹¥»÷¡£

¸üÐÂʱ¼ä£º

20201022