关于Oracle WebLogic Server存在远程代码执行高危漏洞的紧急预警通报
moboyou 2025-04-03 21:38 29 浏览
近日,国家信息安全漏洞库(CNNVD)发布了关于Oracle WebLogic Server远程代码执行漏洞。攻击者可利用该漏洞在未授权的情况下发送攻击数据,实现任意代码执行。该漏洞安全级别为“高危”。现将漏洞详情通报如下:
一、漏洞情况
Oracle WebLogic Server是美国甲骨文(Oracle)公司开发的一款适用于云环境和传统环境的应用服务中间件,它提供一个现代轻型开发平台,支持应用从开发到生产的整个生命周期管理,并简化了应用的部署和管理。
2019年4月26日,Oracle官方发布了Oracle WebLogic Server远程代码执行漏洞修复补丁,但近日发现该漏洞仍可被新的攻击方式利用。攻击者可以在未经授权的情况下,远程发送HTTP请求,最终实现远程代码的执行。
二、影响范围
Oracle WebLogic Server 10.3.6.0、12.1.3.0等版本均受漏洞影响。
三、处置建议
截止目前, Oracle官方暂未发布该漏洞补丁,但可以通过临时修补的措施缓解漏洞带来的危害,建议广大用户及时确认是否受到漏洞影响,尽快采取修补措施。
(一)通过访问策略控制禁止 /_async/* 及 /wls-wsat/* 路径的URL访问,此操作可能会造成业务系统无法正常使用,可通过白名单机制允许授权用户访问。
(二)在明确不使用wls-wsat.war和
bea_wls9_async_response.war的情况下, 建议直接删除该组件并重启WebLogic服务器。
(三)建议使用WebLogic Server构建网站的信息系统运营者进行自查,发现存在漏洞后,按照临时解决方案及时进行修复。
附件:
参考链接:
https://www.cnvd.org.cn/webinfo/show/4989
相关推荐
- 惊艳所有安卓程序员!京东T8纯手码的安卓开发相关源码精编解析
-
Android系统的源代码非常庞大和复杂,我们不能贸然进入,否则很容易在里面迷入方向,进而失去研究它的信心。我们应该在分析它的源代码之前学习好一些理论知识,下面就介绍一些与Android系统相关的资料...
- 「黑客编程」手把手教你编写POC
-
1概述1.1什么是POC?POC(全称:Proofofconcept),中文译作概念验证。在安全界可以理解成漏洞验证程序。和一些应用程序相比,PoC是一段不完整的程序,仅仅是为了证明提出...
- 社交媒体登录Spring Social的源码解析
-
在上一篇文章中我们给大家介绍了OAuth2授权标准,并且着重介绍了OAuth2的授权码认证模式。目前绝大多数的社交媒体平台,都是通过OAuth2授权码认证模式对外开放接口(登录认证及用户信息接口等)。...
- 网站后端开发源代码
-
成人网站在推动Web发展方面发挥的作用是不可否认的。从克服浏览器视频功能的限制到使用WebSockets推送广告(以防止广告拦截器拦截广告),您必须不断想出巧妙的方法,才能让自己处于Web...
- Java语言的智能名片系统源码,二次开发流程
-
在数字化转型浪潮中,智能名片系统已成为企业营销的基础设施。本文将手把手教你如何部署一套基于Java的智能名片系统源码,涵盖技术选型、环境搭建、部署实施和二次开发全流程。一、系统架构设计1.1技术栈选...
- 小程序源码交付标准详解:必备内容与注意事项
-
在定制化小程序开发项目中,源码交付是确保客户后续自主运维、二次开发的关键环节。然而,许多客户在验收时才发现交付内容不全,导致项目无法正常部署或升级。本文将系统梳理小程序源码交付的**必备内容**、**...
- 安装Dify源码并修改前端发布
-
Dify是一个开源的大语言模型(LLM)应用开发平台,目前是开源的,可以拿到完整的前后端源码,Dify虽然开源协议,但要求前端代码保留版权协议和Logo;今天讲下如何源码安装,并来修改打包前端代码...
- Android系统基础(03) Android系统源码下载
-
常规官方网站说明:Android源码官方网站为(google你懂的):https://source.android.com官网参考链接,对应的tag(tag是一种标签,我们可以根据tag来判断下载的...
- 不靠Agent,4步修复真Bug!蚂蚁CGM登顶SWE-Bench开源榜
-
机器之心报道编辑:吴昕Agentless+开源模型,也能高质量完成仓库级代码修复任务,效果媲美业界SOTA。一、Agentless、44%与NO.1说到AI写代码的实力,大家最关心的还是...
- VS Code使用Git可视化管理源代码详细教程
-
前言: 随着VSCode的功能和插件的不断强大和完善,它已经成为了我们日常开发中一个必不可缺的伙伴了。在之前我曾经写过一篇SourceTree使用教程详解(一个git可视化管理神器,想要了解的话可...
- SpringMVC + Spring + Mybatis + Shiro + 教务查询系统源码分享
-
功能模块介绍源码获取先转发,然后加关注,私信“源码”即可免费获取登录模块功能使用Shiro权限管理框架,实现登录验证和登录信息的储存,根据不同的登录账户,分发权限角色,对不同页面url进行角色设置...
- PHP漏洞之跨网站请求伪造
-
CSRF(CrossSiteRequestForgeries),意为跨网站请求伪造,也有写为XSRF。攻击者伪造目标用户的HTTP请求,然后此请求发送到有CSRF漏洞的网站,网站执行此请求后,...
- Dify工具使用全场景:dify-web修改编译指南(源码解读篇·第1期)
-
我的场景最近一直在研究dify怎么用,怎么用好,要想研究深了,还是得看源码,首先就是要把界面改改,当前的界面太素了,不了解web源码,没法改。所以静下来看了看源码,发现也不难,正好给大家也分享一下修改...
- SKIT.FlurlHttpClient.Wechat实现微信接口开发-服务器验证回调
-
1.在微信公众后台配置设置以下内容开发者密码(AppSecret)IP白名单,就是使用哪一个服务器来控制当前公众号l令牌服务器地址(URL):使用哪一个Url来验证服务器是可以进行开发令牌(To...
- PHP和NodeJS的代码执行效率比较
-
在瞬息万变的网络开发领域中,选择合适的技术栈对于构建高效且可扩展的应用程序至关重要。在众多后端技术中,PHP与Node.js常常成为开发者热议的焦点。Node.js以其非阻塞、事件驱动的架构著称,而P...
- 一周热门
- 最近发表
- 标签列表
-
- curseforge官网网址 (16)
- 外键约束 oracle (36)
- oracle的row number (32)
- 唯一索引 oracle (34)
- oracle in 表变量 (28)
- oracle导出dmp导出 (28)
- oracle 数据导出导入 (16)
- oracle两个表 (20)
- oracle 数据库 字符集 (20)
- oracle安装补丁 (19)
- matlab化简多项式 (20)
- 多线程的创建方式 (29)
- 多线程 python (30)
- java多线程并发处理 (32)
- 宏程序代码一览表 (35)
- c++需要学多久 (25)
- c语言编程小知识大全 (17)
- css class选择器用法 (25)
- css样式引入 (30)
- html5和css3新特性 (19)
- css教程文字移动 (33)
- php简单源码 (36)
- php个人中心源码 (25)
- 网站管理平台php源码 (19)
- php小说爬取源码 (23)