ÿÖÜÉý¼¶Í¨¸æ-2023-02-21

Ðû²¼Ê±¼ä 2023-02-21

ÐÂÔöÊÂÎñ

 

ÊÂÎñÃû³Æ£º

HTTP_WebLogic_ws_utc_í§ÒâÎļþÉÏ´«Îó²î_̽²â[CVE-2018-2894][CNNVD-201807-1277]


Çå¾²ÀàÐÍ£º

Çå¾²Îó²î


ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃOracleWebLogicws_utcÒ³ÃæµÄí§ÒâÎļþÉÏ´«Îó²î¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ£¬ÊÔͼͨ¹ýWeb²âÊÔÒ³ÃæµÄÉÏ´«¹¦Ð§»ñÈ¡Ä¿µÄ·þÎñÆ÷µÄWebshell¡£WebLogicÊÇÃÀ¹úOracle¹«Ë¾³öÆ·µÄÓ¦ÓóÌÐò·þÎñÆ÷£¬ÊÇÒ»¸ö»ùÓÚJavaEE¼Ü¹¹µÄWebÖÐÐļþ¡£WebLogic±£´æí§ÒâÎļþÉÏ´«Îó²î£¬WebLogicÖÎÀí¶ËδÊÚȨµÄÁ½¸öÒ³Ãæ±£´æí§ÒâÉÏ´«getshellÎó²î£¬¿ÉÖ±½Ó»ñȡȨÏÞ¡£Á½¸öÒ³Ãæ»®·ÖΪ/ws_utc/begin.do£¬/ws_utc/config.do£¬¹¥»÷Õßͨ¹ýÖ¸¶¨URLÀ´ÉÏ´«"107" style="border-right: 1px solid windowtext; border-bottom: 1px solid windowtext; border-left: 1px solid windowtext; border-image: initial; border-top: none; background: white; padding: 0px 7px;">

¸üÐÂʱ¼ä£º

20230221


 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Oracle_Weblogic_console_ȨÏÞÈƹý_̽²â[CVE-2020-14883][CNNVD-202010-997]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃOracleWebLogic10.3.6.0.0¡¢12.1.3.0.0¡¢12.2.1.3.0¡¢12.2.1.4.0ºÍ14.1.1.0.0°æ±¾Öб£´æµÄconsoleȨÏÞÈƹýÎó²î£¬Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¿ÉÒÔ·ÇÊÚȨ»á¼ûweblogicconsole£¬Ö®ºó¿ÉÒÔʹÓÃCVE-2020-14882¿ØÖÆÄ¿µÄϵͳȨÏÞ¡£¡£WeblogicÊÇÏÖÔÚÈ«ÇòÊг¡ÉÏÓ¦ÓÃ×îÆÕ±éµÄJ2EE¹¤¾ßÖ®Ò»£¬±»³ÆΪҵ½ç×î¼ÑµÄÓ¦ÓóÌÐò·þÎñÆ÷£¬ÆäÓÃÓÚ¹¹½¨J2EEÓ¦ÓóÌÐò£¬Ö§³Öй¦Ð§£¬¿É½µµÍÔËÓª±¾Ç®£¬Ìá¸ßÐÔÄÜ£¬ÔöÇ¿¿ÉÀ©Õ¹ÐÔ²¢Ö§³ÖOracleApplications²úÆ·×éºÏ¡£

¸üÐÂʱ¼ä£º

20230221

 

ÐÞ¸ÄÊÂÎñ

 

ÊÂÎñÃû³Æ£º

TCP_Îó²îʹÓÃ_·´ÐòÁл¯_Oracle_WebLogic_T3ЭÒé[CVE-2020-2555]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPʹÓÃweblogic·´ÐòÁл¯Îó²î¾ÙÐй¥»÷µÄÐÐΪ£¬OracleCoherenceΪOracleÈÚºÏÖÐÐļþÖеIJúÆ·£¬ÔÚWebLogic12c¼°ÒÔÉÏ°æ±¾ÖÐĬÈϼ¯³Éµ½WebLogic×°ÖðüÖУ¬¹¥»÷Õßͨ¹ýt3ЭÒé·¢ËͽṹµÄÐòÁл¯Êý¾Ý£¬ÄܹýÔì³ÉÏÂÁîÖ´ÐеÄЧ¹û

¸üÐÂʱ¼ä£º

20230221

 

ÊÂÎñÃû³Æ£º

TCP_Îó²îʹÓÃ_·´ÐòÁл¯_Oracle_Weblogic_T3ЭÒé[CVE-2020-2883]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

OracleWebLogicServerÊÇÒ»¸öͳһµÄ¿ÉÀ©Õ¹Æ½Ì¨£¬ÓÃÓÚÔÚÍâµØºÍÔƶ˿ª·¢¡¢°²ÅźÍÔËÐÐÆóÒµÓ¦ÓóÌÐò£¬ÀýÈçJava¡£WebLogicServerÌṩÁËJavaEnterpriseEdition(EE)ºÍJakartaEEµÄ¿É¿¿¡¢³ÉÊìºÍ¿ÉÀ©Õ¹µÄʵÏÖ¡£CVE-2020-2555Îó²î¿ÉÒÔͨ¹ý·´ÐòÁл¯´¥·¢ExtractorÖв»Çå¾²µÄextractÒªÁ죬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õßͨ¹ýT3ЭÒéÍøÂç»á¼û²¢ÆÆËðÒ×Êܹ¥»÷µÄWebLogic·þÎñÆ÷£¬ÀÖ³ÉʹÓôËÎó²î¿ÉÄܵ¼ÖÂOracleWebLogic·þÎñÆ÷±»½ÓÊÜ»òÃô¸ÐÐÅϢй¶¡£Ó°Ïì¹æÄ££ºOracleCoherence10.3.6.0.0OracleCoherence12.1.3.0.0OracleCoherence12.2.1.3.0OracleCoherence12.2.1.4.0

¸üÐÂʱ¼ä£º

20230221


 

ÊÂÎñÃû³Æ£º

HTTP_Îó²îʹÓÃ_ȨÏÞÈƹý_Apache_Shiro_v1.3.2ÒÔÏÂ[CVE-2016-6802][CNNVD-201609-372]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

ApacheShiroÊÇÒ»¸öÇ¿Ê¢ÇÒÒ×ÓõÄJavaÇå¾²¿ò¼Ü£¬Ëü¿ÉÒÔÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£ÏÖÔÚ³£¼û¼¯³ÉÓÚÖÖÖÖÓ¦ÓÃÖоÙÐÐÉí·ÝÑéÖ¤£¬ÊÚȨµÈ¡£ApacheShiro<1.3.2ÔÚ·¾¶¿ØÖƵÄʱ¼ä£¬Î´ÄܶԴ«ÈëµÄurl±àÂë¾ÙÐÐdecode½âÂ룬µ¼Ö¹¥»÷Õß¿ÉÒÔÈƹý¹ýÂËÆ÷£¬»á¼û±»¹ýÂ˵Ä·¾¶¡£

¸üÐÂʱ¼ä£º

20230221

 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Oracle_WebLogic_·´ÐòÁл¯Èƹý[CVE-2019-2725][CNNVD-201904-1251]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

OracleWebLogicServerÊÇOracleCorporationÄ¿½ñ¿ª·¢µÄJavaEEÓ¦Ó÷þÎñÆ÷¡£OracleWebLogicServer10.3.6.0.0¡¢OracleWebLogicServer12.1.3.0.0°æ±¾±£´æ·´ÐòÁл¯Îó²î£¬¸ÃÎó²îÈƹýCVE-2019-2725²¹¶¡£¬Îó²î±£´æwls-wsatºÍbea_wls9_async_response×é¼þ£¬Î´¾­ÊÚȨµÄ¹¥»÷Õß¿ÉÒÔ·¢ËÍÈ«ÐĽṹµÄ¶ñÒâHTTPÇëÇ󣬻ñÈ¡·þÎñÆ÷ȨÏÞ£¬ÊµÏÖÔ¶³Ì´úÂëÖ´ÐС£

¸üÐÂʱ¼ä£º

20230221

 

ÊÂÎñÃû³Æ£º

TCP_Îó²îʹÓÃ_·´ÐòÁл¯_Weblogic_T3ЭÒé[CVE-2020-14756][CVE-2020-14756/CVE-2021-2394]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

OracleWebLogicServerÊÇÒ»¸öͳһµÄ¿ÉÀ©Õ¹Æ½Ì¨£¬ÓÃÓÚÔÚÍâµØºÍÔƶ˿ª·¢¡¢°²ÅźÍÔËÐÐÆóÒµÓ¦ÓóÌÐò£¬ÀýÈçJava¡£WebLogicServerÌṩÁËJavaEnterpriseEdition(EE)ºÍJakartaEEµÄ¿É¿¿¡¢³ÉÊìºÍ¿ÉÀ©Õ¹µÄʵÏÖ¡£CVE-2020-2555Îó²î¿ÉÒÔÈƹýºÚÃûµ¥Í¨¹ý·´ÐòÁл¯´¥·¢ExtractorÖв»Çå¾²µÄextractÒªÁ죬ÔÊÐíδ¾­Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õßͨ¹ýT3ЭÒéÍøÂç»á¼û²¢ÆÆËðÒ×Êܹ¥»÷µÄWebLogic·þÎñÆ÷£¬ÀÖ³ÉʹÓôËÎó²î¿ÉÄܵ¼ÖÂOracleWebLogic·þÎñÆ÷±»½ÓÊÜ»òÃô¸ÐÐÅϢй¶¡£Ó°Ïì¹æÄ££ºOracleCoherence10.3.6.0.0OracleCoherence12.1.3.0.0OracleCoherence12.2.1.3.0OracleCoherence12.2.1.4.0

¸üÐÂʱ¼ä£º

20230221


 

ÊÂÎñÃû³Æ£º

HTTP_ÌáȨ¹¥»÷_Oracle_WebLogic_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2019-2725/CVE-2019-2729]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

´ËÎó²îÊÇÓÉÓÚÓ¦ÓÃÔÚ´¦Öóͷ£·´ÐòÁл¯ÊäÈëÐÅϢʱ±£´æȱÏÝ£¬¹¥»÷Õß¿ÉÒÔͨ¹ý·¢ËÍÈ«ÐĽṹµÄ¶ñÒâHTTPÇëÇó£¬ÓÃÓÚ»ñµÃÄ¿µÄ·þÎñÆ÷µÄȨÏÞ£¬²¢ÔÚδÊÚȨµÄÇéÐÎÏÂÖ´ÐÐÔ¶³ÌÏÂÁ×îÖÕ»ñÈ¡·þÎñÆ÷µÄȨÏÞ¡£CVE-2019-2729ÊÇCVE-2019-2725µÄÈƹý¡£ÊÜÓ°Ïì°æ±¾Îª£ºOracleWebLogicServer,versions10.3.6.0.0,12.1.3.0.0,12.2.1.3.0

¸üÐÂʱ¼ä£º

20230221


 

ÊÂÎñÃû³Æ£º

TCP_Îó²îʹÓÃ_·´ÐòÁл¯_Weblogic·´ÐòÁл¯Îó²î[CVE-2018-3245]

Çå¾²ÀàÐÍ£º

Çå¾²Îó²î

ÊÂÎñÐÎò£º

¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWeblogic·´ÐòÁл¯Îó²î¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£WebLogicÊÇÃÀ¹úOracle¹«Ë¾³öÆ·µÄÒ»¸öÓ¦Ó÷þÎñÆ÷£¬ÊÇÒ»¸ö»ùÓÚJAVAEE¼Ü¹¹µÄÖÐÐļþ£¬WebLogicÊÇÓÃÓÚ¿ª·¢¡¢¼¯³É¡¢°²ÅźÍÖÎÀí´óÐÍÂþÑÜʽWebÓ¦Óá¢ÍøÂçÓ¦ÓúÍÊý¾Ý¿âÓ¦ÓõÄJavaÓ¦Ó÷þÎñÆ÷¡£Ê¹ÓøÃÎó²î¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇéÐÎϽ«payload·â×°ÔÚT3ЭÒéÖУ¬Í¨¹ý¶ÔT3ЭÒéÖеÄpayload¾ÙÐз´ÐòÁл¯£¬´Ó¶øʵÏÖ¶Ô±£´æÎó²îµÄWebLogic×é¼þͨ¹ýÖ´ÐÐí§Òâ´úÂë¾ÙÐÐÔ¶³Ì¹¥»÷¡£¹¥»÷Õß¿ÉʹÓøÃÎó²î»ñÈ¡Ãô¸ÐÐÅÏ¢£¬Ö´ÐÐí§ÒâÍâµØ¾ç±¾£¬¿ØÖÆÓ¦ÓóÌÐòºÍµçÄÔ¡£

¸üÐÂʱ¼ä£º

20230221