Oracle WebLogic Server 存在远程代码执行漏洞 (CVE-2023-22089)

漏洞类型 授权机制不恰当 发现时间 2023-10-18 漏洞等级 严重
MPS编号 MPS-2022-68674 CVE编号 CVE-2023-22089 漏洞影响广度 一般

漏洞危害

OSCS 描述
Oracle WebLogic Server是一个用于构建、部署和管理企业级Java应用程序。
Oracle WebLogic Server受影响版本存在远程代码执行漏洞,允许未经身份验证的攻击者通过 T3、IIOP进行网络访问,导致直接接管 Oracle WebLogic Server 来执行未经授权的操作或访问系统敏感信息。
参考链接:https://www.oscs1024.com/hd/MPS-2022-68674

影响范围及处置方案

OSCS 平台影响范围和处置方案

影响范围 处置方式 处置方法
Oracle WebLogic Server [12.2.1.4.0, 14.1.1.0.0] 补丁 官方已发布补丁:https://www.oracle.com/security-alerts/cpuoct2023.html
参考链接:https://www.oscs1024.com/hd/MPS-2022-68674

排查方式

方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html
更多排查方式:https://www.murphysec.com/docs/faqs/integration/

本文参考链接

https://www.oscs1024.com/hd/MPS-2022-68674

https://www.oracle.com/security-alerts/cpuoct2023verbose.html#FMW

https://www.oracle.com/security-alerts/cpuoct2023.html

(0)
上一篇 2023年10月19日 下午4:00
下一篇 2023年10月19日 下午4:00

相关推荐

  • Atlassian Bitbucket 远程代码执行漏洞 (CVE-2023-22513)

    漏洞类型 输入验证不恰当 发现时间 2023-09-20 漏洞等级 高危 MPS编号 MPS-2023-0013 CVE编号 CVE-2023-22513 漏洞影响广度 广 漏洞危害 OSCS 描述 Atlassian Bitbucket 是澳大利亚Atlassian公司的一款Git代码托管解决方案。 在Bitbucket Server 和 Data Cen…

    2023年9月21日
    0
  • Apache OFBiz <12.12.18 路径遍历漏洞 (CVE-2024-25065)

    漏洞类型 路径遍历 发现时间 2024-02-29 漏洞等级 高危 MPS编号 MPS-rfy8-vc9m CVE编号 CVE-2024-25065 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache OFBiz 是一个开源的企业资源计划系统。 Apache OFBiz 中由于未充分验证用户输入的 contextPath 而导致存在路径遍历漏洞,未授权…

    2024年2月29日
    0
  • Apache InLong updateAuditSource方法命令注入漏洞 (CVE-2023-51784)

    漏洞类型 代码注入 发现时间 2024-01-03 漏洞等级 高危 MPS编号 MPS-81gu-tekl CVE编号 CVE-2023-51784 漏洞影响广度 小 漏洞危害 OSCS 描述 Apache InLong 是开源的数据集成框架,Audit source 是对 Agent、DataProxy、Sort 模块的入流量、出流量进行实时审计,并将审计…

    2024年1月4日
    0
  • GeoServer 文件上传漏洞 (CVE-2023-51444)

    漏洞类型 任意文件上传 发现时间 2024-03-20 漏洞等级 高危 MPS编号 MPS-k1cj-eg7w CVE编号 CVE-2023-51444 漏洞影响广度 广 漏洞危害 OSCS 描述 GeoServer是一个用Java编写的开源软件服务器,允许用户共享和编辑地理空间数据。 GeoServer受影响版本中存在任意文件上传漏洞。由于未验证用户输入的…

    2024年3月21日
    0
  • 用友U9Cloud存在任意文件读取漏洞

    【高危】用友U9Cloud存在任意文件读取漏洞 漏洞描述 用友U9Cloud是一款企业级ERP,用于协助企业实现业务协同和流程管理的高效化和数字化。在/print/DynamaticExport.aspx接口的filePath参数存在任意文件读取,攻击者可借助漏洞读取目标机器任意文件。 MPS编号 MPS-72yk-6410 CVE编号 – 处置…

    2025年7月9日
    0