首页 > 数据库 >Oracle WebLogic多个组件漏洞风险提示

Oracle WebLogic多个组件漏洞风险提示

时间:2023-04-27 17:32:44浏览次数:56  
标签:漏洞 Server 组件 WebLogic 2023 Oracle CVE

漏洞概述



近日,WebRAY安全服务产品线监测到Oracle官方发布了安全更新,本次共发布了包含WebLogic在内的433个产品的安全补丁程序,其中CVE-2023-21912、CVE-2023-21996、CVE-2023-21964、CVE-2023-21931、CVE-2023-21979等较为严重。


WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件;WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。


WebRAY安全服务产品线将持续关注该漏洞进展,并及时为您更新该漏洞信息。



部分漏洞详细介绍


Oracle WebLogic Server拒绝服务漏洞


CVE-2023-21996:未经身份验证的者可以通过HTTP协议进行网络访问从而实施拒绝服务,成功利用该漏洞可能导致Oracle WebLogic Server服务挂起或频繁崩溃。


Oracle WebLogic Server信息泄露漏洞


CVE-2023-21931:可通过T3协议对存在漏洞的Oracle WebLogic Server Core组件进行,成功利用后可以非法访问或对所有Oracle WebLogic Server可访问数据进行完全访问。


影响范围



Oracle WebLogic多个组件漏洞风险提示_Java


漏洞等级



WebRAY安全服务产品线风险评级:高危


修复建议



参考Oracle官网发布的补丁信息:

https://www.oracle.com/security-alerts/cpuapr2023.html

标签:漏洞,Server,组件,WebLogic,2023,Oracle,CVE
From: https://blog.51cto.com/u_15634773/6231906

相关文章

  • Oracle查询语句报ORA-01772: 无效数字
    所需字段类型为数字:selectfirst_minutefrombphs.GW_PREGNANT;--其中"first_minute"字段的类型为:number想在目标字段值为空时,用指定字符代替,此时会报错“ORA-01772:无效数字”:selectnvl(first_minute,'aa')frombphs.GW_PREGNANT;--ORA-01772:无效数字解决......
  • vue2实现饼图Pie组件封装
    实现如下效果: 如果不会请移步到官网的栗子,请点击查看直接给大家上代码:整体代码片段1<template>2<divref="echarts"style="width:100%;height:300px;"></div>3</template>4<script>5/*eslint-disable*/6import{setPieOpt......
  • c# winform Socket多文件传输并把传输文件保存到Oracle数据库Blob字段里
    服务器接收端代码:usingSystem;usingSystem.Collections.Generic;usingSystem.ComponentModel;usingSystem.Data;usingSystem.Drawing;usingSystem.Text;usingSystem.Windows.Forms;usingSystem.Net;usingSystem.Threading;usingSystem.......
  • Vue 根据父组件的不同动态显示子组件
    一、问题描述两个同级组件公用一个子组件,需要根据不同的组件,动态显示子组件的内容,比如A需要这么多的Radio,但是B不需要二、解决思路父组件向子组件传值,子组件根据传入的内容进行判断三、代码//父组件引入子组件通过自定义名称传入父组件的值<statusChange:isShowRadio=......
  • 一统天下 flutter - widget 布局类(可以有多个子): CustomMultiChildLayout - 自定义多
    源码https://github.com/webabcd/flutter_demo作者webabcd一统天下flutter-widget布局类(可以有多个子):CustomMultiChildLayout-自定义多组件布局示例如下:lib\widget\layout\custom_multi_child_layout.dart/**CustomMultiChildLayout-自定义多组件布局*......
  • 一统天下 flutter - widget 容器类(只能有一个子): CustomSingleChildLayout - 自定义单
    源码https://github.com/webabcd/flutter_demo作者webabcd一统天下flutter-widget容器类(只能有一个子):CustomSingleChildLayout-自定义单组件布局示例如下:lib\widget\container\custom_single_child_layout.dart/**CustomSingleChildLayout-自定义单组件布......
  • oracle数据恢复 - dbrecover-for-oracle2009
    软件可以使用社区版,限制行数未一万行直接使用向导,默认配置执行即可需要注意选择数据文件的时候如果不知道表空间在哪个文件中就选择所有的文件最后导入的时候需要注意指定数据库服务名称sqlldruserid=user/password@servicenamecontrol=C:\Users\Administrator\Desktop\ba......
  • 小知识:使用oracle用户查看RAC集群资源状态
    正常情况按照标准配置的环境变量,只能grid用户查看RAC集群资源状态。crsctlstatres-t但是绝大部分操作其实都是oracle用户来操作,比如启停数据库,操作完成以后就需要检查下集群资源状态。看到好多DBA在现场操作时就是来回各种切换或开多个窗口。其实有两个简单的解决方法可以......
  • Kivy中的Level组件提供了一种在屏幕上显示动态的、可交互的图形的方法
    source:必需参数,指定要显示的图像的路径。支持的图像格式包括PNG、JPEG和GIF。size:可选参数,指定Level组件的大小。默认为None,即使用图像的原始大小。可以是一个二元组(width,height)或一个字符串形式的尺寸,如'100dp'。pos:可选参数,指定Level组件的位置。默......
  • Kivy中的Logger组件用于记录应用程序的日志信息
    name:可选参数,指定Logger组件的名称。默认为root。level:可选参数,指定Logger组件的记录级别。默认为debug。propagate:可选参数,指定是否向父Logger组件传递记录消息。默认为True。handlers:可选参数,指定Logger组件的处理程序。默认为None。disabled:可......