Weblogic_12.2.1_未授权访问漏洞_CVE-2023-21839
说明 | 内容 |
---|---|
漏洞编号 | CVE-2023-21839 |
漏洞名称 | Weblogic_12.2.1_未授权访问漏洞 |
漏洞评级 | 高危 |
影响范围 | 12.2.1.2.0 12.2.1.1.0 12.2.1.3.0 12.2.1.0.0 12.2.1.4.0 14.1.1.0.0 12.1.2.0.0 12.1.3.0.0 10.3.6.0 |
漏洞描述 | 由于Weblogic IIOP/T3协议存在缺陷,当IIOP/T3协议开启时,允许未经身份验证的攻击者通过IIOP/T3协议网络访问攻击存在安全风险的WebLogic Server |
修复方案 | 升级新版本 |
漏洞描述
WebLogic 存在远程代码执行漏洞(CVE-2023-21839/CNVD-2023-04389),由于Weblogic IIOP/T3协议存在缺陷,当IIOP/T3协议开启时,允许未经身份验证的攻击者通过IIOP/T3协议网络访问攻击存在安全风险的WebLogic Server,漏洞利用成功WebLogic Server可能被攻击者接管执行任意命令导致服务器沦陷或者造成严重的敏感数据泄露。
漏洞等级
高危