Oracle WebLogic Server未授权访问漏洞(CVE-2024-21175)

admin 2024年7月18日14:27:20评论79 views字数 710阅读2分22秒阅读模式
预警公告 高危

近日,安全聚实验室监测到 Oracle WebLogic Server 存在未授权访问漏洞 ,编号为:CVE-2024-21175,CVSS:7.5  Oracle WebLogic Server 中存在未授权访问漏洞,未经身份验证的攻击者可通过HTTP网络访问对Oracle WebLogic Server造成破坏。

01

漏洞描述

Oracle WebLogic Server是Oracle提供的企业级Java应用服务器,具有高可用性、性能优化、安全性、扩展性和开发工具支持等特点。该服务器提供了丰富的管理和监控功能,适用于构建和部署大规模、高性能的企业应用程序,帮助企业实现高效的开发、部署和管理。Oracle WebLogic Server存在身份验证绕过漏洞,未经授权的攻击者可通过HTTP网络访问对其进行破坏。此漏洞的成功利用可能导致对关键数据或所有可访问数据的未授权创建、删除或修改访问。

02

影响范围

Oracle WebLogic Server <= 14.1.1.0.0
Oracle WebLogic Server <=12.2.1.4.0

03

安全措施

目前厂商已发布补丁修复漏洞,建议用户尽快更新至 Oracle WebLogic Server 的修复版本或更高的版本:

Oracle WebLogic Server > 14.1.1.0.0
Oracle WebLogic Server > 12.2.1.4.0

04

参考链接

1.https://www.oracle.com/security-alerts/cpujul2024.html

原文始发于微信公众号(安全聚):【漏洞预警】Oracle WebLogic Server未授权访问漏洞(CVE-2024-21175)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月18日14:27:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Oracle WebLogic Server未授权访问漏洞(CVE-2024-21175)http://cn-sec.com/archives/2966611.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息