Oracle WebLogic wls9-async反序列化遠程命令執行漏洞
更新時間 2023-12-21 11:07:45
最近更新時間: 2023-12-21 11:07:45
分享文章
Oracle WebLogic wls9-async反序列化遠程命令執行漏洞(CNVD-C-2019-48814),Oracle WebLogic wls9-async組件在反序列化處理輸入信息時存在缺陷,攻擊者可以發送精心構造的惡意HTTP請求獲取目標服務器權限,在未授權的情況下遠程執行命令,CNVD對該漏洞的綜合評級為“高危”。本章節介紹該漏洞的最佳實踐。
漏洞名稱
Oracle WebLogic wls9-async反序列化遠程命令執行漏洞
漏洞編號
CNVD-C-2019-48814
漏洞描述
WebLogic wls9-async組件存在缺陷,通過WebLogic Server構建的網站存在安全隱患。攻擊者可以構造HTTP請求獲取目標服務器的權限,在未授權的情況下遠程執行命令。
影響范圍
Oracle WebLogic Server 10.X
Oracle WebLogic Server 12.1.3
官方解決方案
官方暫未發布針對此漏洞的修復補丁。
防護建議
通過WAF的精準訪問防護功能,攔截利用該漏洞發起的遠程命令執行攻擊請求。精準訪問防護規則的具體配置方法請參見配置精準訪問防護規則。
