安全公告编号:CNTA-2022-0002
本次安全更新提供了针对235个高危漏洞的补丁,有420个漏洞可被远程利用。CNVD提醒广大Oracle用户,请及时下载补丁更新,避免引发漏洞相关的安全事件。
CVE编号 |
公告标题和摘要 |
最高严重等级 |
受影响的软件 |
CVE-2022-21306 |
Oracle WebLogic Server远程代码执行漏洞 攻击者可以在未授权的情况下通过 T3 协议对存在漏洞的Oracle WebLogic Server组件进行攻击。成功利用该漏洞的攻击者可以接管 Oracle WebLogic Server。 |
严重 |
Oracle WebLogic Server 12.1.3.0.0 Oracle WebLogic Server 12.2.1.3.0 Oracle WebLogic Server 12.2.1.4.0 Oracle WebLogic Server 14.1.1.0.0 |
CVE-2022-21292 |
Oracle WebLogic Server 信息泄露漏洞 未经身份验证的攻击者可通过HTTP协议对存在漏洞的Oracle WebLogic Server组件进行攻击。成功利用该漏洞可能导致对关键数据的非法访问或对所有Oracle WebLogic Server可访问数据的完全访问,造成敏感信息泄露。 |
重要 |
Oracle WebLogic Server 12.2.1.4.0 Oracle WebLogic Server 14.1.1.0.0 |
CVE-2022-21371 |
Oracle WebLogic Server 信息泄露漏洞 未经身份验证的攻击者可通过HTTP协议对存在漏洞的Oracle WebLogic Server组件进行攻击。成功利用该漏洞可能导致对关键数据的非法访问或对所有Oracle WebLogic Server可访问数据的完全访问,造成敏感信息泄露。 |
重要 |
Oracle WebLogic Server 12.2.1.4.0 Oracle WebLogic Server 14.1.1.0.0 |
参考信息:
https://www.oracle.com/security-alerts/cpujan2022.html
原文始发于微信公众号(CNVD漏洞平台):Oracle发布2022年1月的安全公告
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论