WebLogic远程代码执行漏洞安全风险通告

来源:scanv2020.03.26

一 漏洞概述

WebLogic 是 Oracle 公司开发的一款适用于云环境和传统环境的应用服务中间件,它提供了一个现代轻型开发平台,支持应用从开发到生产的整个生命周期管理,并简化了应用的部署和管理。

近日,监测到一个 WebLogic 远程代码执行漏洞,攻击者可以远程访问 Weblogic Server 服务器上的接口,传入恶意数据,从而获取服务器权限并在未授权情况下远程执行任意代码。截至2020年3月26日下午,官方尚未发布针对该漏洞的更新。

二 影响版本

Weblogic 10.3.6.0.0

Weblogic 10.1.3.0.0

Weblogic 10.2.1.3.0

Weblogic 10.2.1.4.0

三 复现过程

四 影响范围

根据 ZoomEye 网络空间搜索引擎对关键字 “weblogic” 进行搜索,共得到 190,833 条 历史记录,主要分布在美国、荷兰等国家。

 

五 修复建议

Oracle官方暂未公布安全更新。

 

六 相关链接

ZoomEye:https://www.zoomeye.org/searchResult?q=weblogic

热门文章

关注知道创宇云安全

获取安全动态