ÿÖÜÉý¼¶Í¨¸æ-2023-02-21
Ðû²¼Ê±¼ä 2023-02-21ÐÂÔöÊÂÎñ
ÊÂÎñÃû³Æ£º | HTTP_WebLogic_ws_utc_í§ÒâÎļþÉÏ´«Îó²î_̽²â[CVE-2018-2894][CNNVD-201807-1277] | |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î | |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃOracleWebLogicws_utcÒ³ÃæµÄí§ÒâÎļþÉÏ´«Îó²î¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ£¬£¬£¬£¬£¬£¬ÊÔͼͨ¹ýWeb²âÊÔÒ³ÃæµÄÉÏ´«¹¦Ð§»ñȡĿµÄЧÀÍÆ÷µÄWebshell¡£¡£WebLogicÊÇÃÀ¹úOracle¹«Ë¾³öÆ·µÄÓ¦ÓóÌÐòЧÀÍÆ÷£¬£¬£¬£¬£¬£¬ÊÇÒ»¸ö»ùÓÚJavaEE¼Ü¹¹µÄWebÖÐÐļþ¡£¡£WebLogic±£´æí§ÒâÎļþÉÏ´«Îó²î£¬£¬£¬£¬£¬£¬WebLogicÖÎÀí¶ËδÊÚȨµÄÁ½¸öÒ³Ãæ±£´æí§ÒâÉÏ´«getshellÎó²î£¬£¬£¬£¬£¬£¬¿ÉÖ±½Ó»ñȡȨÏÞ¡£¡£Á½¸öÒ³Ãæ»®·ÖΪ/ws_utc/begin.do£¬£¬£¬£¬£¬£¬/ws_utc/config.do£¬£¬£¬£¬£¬£¬¹¥»÷Õßͨ¹ýÖ¸¶¨URLÀ´ÉÏ´«"107" style="border-right: 1px solid windowtext; border-bottom: 1px solid windowtext; border-left: 1px solid windowtext; border-image: initial; border-top: none; background: white; padding: 0px 7px;"> ¸üÐÂʱ¼ä£º | 20230221 |
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Oracle_Weblogic_console_ȨÏÞÈÆ¹ý_̽²â[CVE-2020-14883][CNNVD-202010-997] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃOracleWebLogic10.3.6.0.0¡¢12.1.3.0.0¡¢12.2.1.3.0¡¢12.2.1.4.0ºÍ14.1.1.0.0°æ±¾Öб£´æµÄconsoleȨÏÞÈÆ¹ýÎó²î£¬£¬£¬£¬£¬£¬Î´¾Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¿ÉÒÔ·ÇÊÚȨ»á¼ûweblogicconsole£¬£¬£¬£¬£¬£¬Ö®ºó¿ÉÒÔʹÓÃCVE-2020-14882¿ØÖÆÄ¿µÄϵͳȨÏÞ¡£¡£¡£¡£WeblogicÊÇÏÖÔÚÈ«ÇòÊг¡ÉÏÓ¦ÓÃ×îÆÕ±éµÄJ2EE¹¤¾ßÖ®Ò»£¬£¬£¬£¬£¬£¬±»³ÆÎªÒµ½ç×î¼ÑµÄÓ¦ÓóÌÐòЧÀÍÆ÷£¬£¬£¬£¬£¬£¬ÆäÓÃÓÚ¹¹½¨J2EEÓ¦ÓóÌÐò£¬£¬£¬£¬£¬£¬Ö§³Öй¦Ð§£¬£¬£¬£¬£¬£¬¿É½µµÍÔËÓª±¾Ç®£¬£¬£¬£¬£¬£¬Ìá¸ßÐÔÄÜ£¬£¬£¬£¬£¬£¬ÔöÇ¿¿ÉÀ©Õ¹ÐÔ²¢Ö§³ÖOracleApplications²úÆ·×éºÏ¡£¡£ |
¸üÐÂʱ¼ä£º | 20230221 |
ÐÞ¸ÄÊÂÎñ
ÊÂÎñÃû³Æ£º | TCP_Îó²îʹÓÃ_·´ÐòÁл¯_Oracle_WebLogic_T3ÐÒé[CVE-2020-2555] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPʹÓÃweblogic·´ÐòÁл¯Îó²î¾ÙÐй¥»÷µÄÐÐΪ£¬£¬£¬£¬£¬£¬OracleCoherenceΪOracleÈÚºÏÖÐÐļþÖеIJúÆ·£¬£¬£¬£¬£¬£¬ÔÚWebLogic12c¼°ÒÔÉϰ汾ÖÐĬÈϼ¯³Éµ½WebLogic×°ÖðüÖУ¬£¬£¬£¬£¬£¬¹¥»÷Õßͨ¹ýt3ÐÒé·¢ËͽṹµÄÐòÁл¯Êý¾Ý£¬£¬£¬£¬£¬£¬ÄܹýÔì³ÉÏÂÁîÖ´ÐеÄЧ¹û |
¸üÐÂʱ¼ä£º | 20230221 |
ÊÂÎñÃû³Æ£º | TCP_Îó²îʹÓÃ_·´ÐòÁл¯_Oracle_Weblogic_T3ÐÒé[CVE-2020-2883] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | OracleWebLogicServerÊÇÒ»¸öͳһµÄ¿ÉÀ©Õ¹Æ½Ì¨£¬£¬£¬£¬£¬£¬ÓÃÓÚÔÚÍâµØºÍÔÆ¶Ë¿ª·¢¡¢°²ÅźÍÔËÐÐÆóÒµÓ¦ÓóÌÐò£¬£¬£¬£¬£¬£¬ÀýÈçJava¡£¡£WebLogicServerÌṩÁËJavaEnterpriseEdition(EE)ºÍJakartaEEµÄ¿É¿¿¡¢³ÉÊìºÍ¿ÉÀ©Õ¹µÄʵÏÖ¡£¡£CVE-2020-2555Îó²î¿ÉÒÔͨ¹ý·´ÐòÁл¯´¥·¢ExtractorÖв»Çå¾²µÄextractÒªÁ죬£¬£¬£¬£¬£¬ÔÊÐíδ¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õßͨ¹ýT3ÐÒéÍøÂç»á¼û²¢ÆÆËðÒ×Êܹ¥»÷µÄWebLogicЧÀÍÆ÷£¬£¬£¬£¬£¬£¬ÀÖ³ÉʹÓôËÎó²î¿ÉÄܵ¼ÖÂOracleWebLogicЧÀÍÆ÷±»½ÓÊÜ»òÃô¸ÐÐÅϢй¶¡£¡£Ó°Ïì¹æÄ££ºOracleCoherence10.3.6.0.0OracleCoherence12.1.3.0.0OracleCoherence12.2.1.3.0OracleCoherence12.2.1.4.0 |
¸üÐÂʱ¼ä£º | 20230221 |
ÊÂÎñÃû³Æ£º | HTTP_Îó²îʹÓÃ_ȨÏÞÈÆ¹ý_Apache_Shiro_v1.3.2ÒÔÏÂ[CVE-2016-6802][CNNVD-201609-372] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ApacheShiroÊÇÒ»¸öǿʢÇÒÒ×ÓõÄJavaÇå¾²¿ò¼Ü£¬£¬£¬£¬£¬£¬Ëü¿ÉÒÔÓÃÀ´Ö´ÐÐÉí·ÝÑéÖ¤¡¢ÊÚȨ¡¢ÃÜÂëºÍ»á»°ÖÎÀí¡£¡£ÏÖÔÚ³£¼û¼¯³ÉÓÚÖÖÖÖÓ¦ÓÃÖоÙÐÐÉí·ÝÑéÖ¤£¬£¬£¬£¬£¬£¬ÊÚȨµÈ¡£¡£ApacheShiro<1.3.2ÔÚ·¾¶¿ØÖƵÄʱ¼ä£¬£¬£¬£¬£¬£¬Î´ÄܶԴ«ÈëµÄurl±àÂë¾ÙÐÐdecode½âÂ룬£¬£¬£¬£¬£¬µ¼Ö¹¥»÷Õß¿ÉÒÔÈÆ¹ý¹ýÂËÆ÷£¬£¬£¬£¬£¬£¬»á¼û±»¹ýÂ˵Ä·¾¶¡£¡£ |
¸üÐÂʱ¼ä£º | 20230221 |
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Oracle_WebLogic_·´ÐòÁл¯Èƹý[CVE-2019-2725][CNNVD-201904-1251] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | OracleWebLogicServerÊÇOracleCorporationÄ¿½ñ¿ª·¢µÄJavaEEÓ¦ÓÃЧÀÍÆ÷¡£¡£OracleWebLogicServer10.3.6.0.0¡¢OracleWebLogicServer12.1.3.0.0°æ±¾±£´æ·´ÐòÁл¯Îó²î£¬£¬£¬£¬£¬£¬¸ÃÎó²îÈÆ¹ýCVE-2019-2725²¹¶¡£¬£¬£¬£¬£¬£¬Îó²î±£´æwls-wsatºÍbea_wls9_async_response×é¼þ£¬£¬£¬£¬£¬£¬Î´¾ÊÚȨµÄ¹¥»÷Õß¿ÉÒÔ·¢ËÍÈ«ÐĽṹµÄ¶ñÒâHTTPÇëÇ󣬣¬£¬£¬£¬£¬»ñȡЧÀÍÆ÷ȨÏÞ£¬£¬£¬£¬£¬£¬ÊµÏÖÔ¶³Ì´úÂëÖ´ÐС£¡£ |
¸üÐÂʱ¼ä£º | 20230221 |
ÊÂÎñÃû³Æ£º | TCP_Îó²îʹÓÃ_·´ÐòÁл¯_Weblogic_T3ÐÒé[CVE-2020-14756][CVE-2020-14756/CVE-2021-2394] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | OracleWebLogicServerÊÇÒ»¸öͳһµÄ¿ÉÀ©Õ¹Æ½Ì¨£¬£¬£¬£¬£¬£¬ÓÃÓÚÔÚÍâµØºÍÔÆ¶Ë¿ª·¢¡¢°²ÅźÍÔËÐÐÆóÒµÓ¦ÓóÌÐò£¬£¬£¬£¬£¬£¬ÀýÈçJava¡£¡£WebLogicServerÌṩÁËJavaEnterpriseEdition(EE)ºÍJakartaEEµÄ¿É¿¿¡¢³ÉÊìºÍ¿ÉÀ©Õ¹µÄʵÏÖ¡£¡£CVE-2020-2555Îó²î¿ÉÒÔÈÆ¹ýºÚÃûµ¥Í¨¹ý·´ÐòÁл¯´¥·¢ExtractorÖв»Çå¾²µÄextractÒªÁ죬£¬£¬£¬£¬£¬ÔÊÐíδ¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õßͨ¹ýT3ÐÒéÍøÂç»á¼û²¢ÆÆËðÒ×Êܹ¥»÷µÄWebLogicЧÀÍÆ÷£¬£¬£¬£¬£¬£¬ÀÖ³ÉʹÓôËÎó²î¿ÉÄܵ¼ÖÂOracleWebLogicЧÀÍÆ÷±»½ÓÊÜ»òÃô¸ÐÐÅϢй¶¡£¡£Ó°Ïì¹æÄ££ºOracleCoherence10.3.6.0.0OracleCoherence12.1.3.0.0OracleCoherence12.2.1.3.0OracleCoherence12.2.1.4.0 |
¸üÐÂʱ¼ä£º | 20230221 |
ÊÂÎñÃû³Æ£º | HTTP_ÌáȨ¹¥»÷_Oracle_WebLogic_·´ÐòÁл¯_´úÂëÖ´ÐÐ[CVE-2019-2725/CVE-2019-2729] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ´ËÎó²îÊÇÓÉÓÚÓ¦ÓÃÔÚ´¦Öóͷ£·´ÐòÁл¯ÊäÈëÐÅϢʱ±£´æÈ±ÏÝ£¬£¬£¬£¬£¬£¬¹¥»÷Õß¿ÉÒÔͨ¹ý·¢ËÍÈ«ÐĽṹµÄ¶ñÒâHTTPÇëÇ󣬣¬£¬£¬£¬£¬ÓÃÓÚ»ñµÃÄ¿µÄЧÀÍÆ÷µÄȨÏÞ£¬£¬£¬£¬£¬£¬²¢ÔÚδÊÚȨµÄÇéÐÎÏÂÖ´ÐÐÔ¶³ÌÏÂÁ£¬£¬£¬£¬£¬×îÖÕ»ñȡЧÀÍÆ÷µÄȨÏÞ¡£¡£CVE-2019-2729ÊÇCVE-2019-2725µÄÈÆ¹ý¡£¡£ÊÜÓ°Ïì°æ±¾Îª£ºOracleWebLogicServer,versions10.3.6.0.0,12.1.3.0.0,12.2.1.3.0 |
¸üÐÂʱ¼ä£º | 20230221 |
ÊÂÎñÃû³Æ£º | TCP_Îó²îʹÓÃ_·´ÐòÁл¯_Weblogic·´ÐòÁл¯Îó²î[CVE-2018-3245] |
Çå¾²ÀàÐÍ£º | Çå¾²Îó²î |
ÊÂÎñÐÎò£º | ¼ì²âµ½Ô´IPÖ÷»úÕýÔÚʹÓÃWeblogic·´ÐòÁл¯Îó²î¹¥»÷Ä¿µÄIPÖ÷»úµÄÐÐΪ¡£¡£WebLogicÊÇÃÀ¹úOracle¹«Ë¾³öÆ·µÄÒ»¸öÓ¦ÓÃЧÀÍÆ÷£¬£¬£¬£¬£¬£¬ÊÇÒ»¸ö»ùÓÚJAVAEE¼Ü¹¹µÄÖÐÐļþ£¬£¬£¬£¬£¬£¬WebLogicÊÇÓÃÓÚ¿ª·¢¡¢¼¯³É¡¢°²ÅźÍÖÎÀí´óÐÍÂþÑÜʽWebÓ¦Óá¢ÍøÂçÓ¦ÓúÍÊý¾Ý¿âÓ¦ÓõÄJavaÓ¦ÓÃЧÀÍÆ÷¡£¡£Ê¹ÓøÃÎó²î¹¥»÷Õß¿ÉÒÔÔÚδÊÚȨµÄÇéÐÎϽ«payload·â×°ÔÚT3ÐÒéÖУ¬£¬£¬£¬£¬£¬Í¨¹ý¶ÔT3ÐÒéÖеÄpayload¾ÙÐз´ÐòÁл¯£¬£¬£¬£¬£¬£¬´Ó¶øÊµÏÖ¶Ô±£´æÎó²îµÄWebLogic×é¼þͨ¹ýÖ´ÐÐí§Òâ´úÂë¾ÙÐÐÔ¶³Ì¹¥»÷¡£¡£¹¥»÷Õß¿ÉʹÓøÃÎó²î»ñÈ¡Ãô¸ÐÐÅÏ¢£¬£¬£¬£¬£¬£¬Ö´ÐÐí§ÒâÍâµØ¾ç±¾£¬£¬£¬£¬£¬£¬¿ØÖÆÓ¦ÓóÌÐòºÍµçÄÔ¡£¡£ |
¸üÐÂʱ¼ä£º | 20230221 |