【漏洞预警】Oracle WebLogic Server 存在JNDI注入漏洞CVE-2024-20931

admin 2024年2月17日00:30:03评论20 views字数 695阅读2分19秒阅读模式

【漏洞预警】Oracle WebLogic Server 存在JNDI注入漏洞CVE-2024-20931

漏洞描述:
Oracle WebLogic Server是一个用于构建、部署和管理企业级Java应用程序。

AQjmsInitialContextFactory 是一个允许应用程序使用JNDI查找方式访问Oracle AQ提供消息服务的工厂类。

ForeignOpaqueReference是一个对象,lookup时会调用getReferent函数,进行远程对象查询,该漏洞是 CVE-2023-21839 漏洞绕过,在AQjmsInitialContextFactory初始化时会通过 JNDI获取远程的 DataSource,当通过反射修改 ForeignOpaqueReference 的 jndiEnvironment 和 remoteJNDIName 属性后,再次远程查询ForeignOpaqueReference对象会导致 JNDI 注入,从而直接接管 Oracle WebLogic Server 来执行未经授权的操作或访问系统敏感信息。

poc:

【漏洞预警】Oracle WebLogic Server 存在JNDI注入漏洞CVE-2024-20931

影响范围:
weblogic_server[12.2.1.4.0, 12.2.1.4.0]

weblogic_server[14.1.1.0.0, 14.1.1.0.0]

修复方案:
安装官方1月补丁

参考链接:
https://www.oracle.com/security-alerts/cpujan2024verbose.html

https://glassyamadeus.github.io/2024/01/31/CVE_2024_20931/


原文始发于微信公众号(飓风网络安全):【漏洞预警】Oracle WebLogic Server 存在JNDI注入漏洞CVE-2024-20931

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月17日00:30:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Oracle WebLogic Server 存在JNDI注入漏洞CVE-2024-20931https://cn-sec.com/archives/2498596.html

发表评论

匿名网友 填写信息