| CNNVD-ID编号 | CNNVD-201804-803 | CVE编号 | CVE-2018-2628 |
| 发布时间 | 2018-04-18 | 更新时间 | 2019-04-30 |
| 漏洞类型 | 代码问题 | 漏洞来源 | N/A |
| 危险等级 | 超危 | 威胁类型 | 远程 |
| 厂商 | oracle | ||
Oracle WebLogic Server是美国甲骨文(Oracle)公司的一款适用于云环境和传统环境的应用服务器,它提供了一个现代轻型开发平台,支持应用从开发到生产的整个生命周期管理,并简化了应用的部署和管理。WLS Core是其中的一个核心组件。
Oracle WebLogic Server中的WLS核心组件存在远程代码执行漏洞。攻击者可通过远程发送攻击数据,借助T3协议在WebLogic Server中执行反序列化操作利用该漏洞执行代码。以下版本受到影响:Oracle WebLogic Server 10.3.6.0版本,12.1.3.0 版本,12.2.1.2 版本,12.2.1.3版本。
目前厂商已发布升级了Oracle Fusion Middleware 代码问题漏洞的补丁,Oracle Fusion Middleware 代码问题漏洞的补丁获取链接:
http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html
来源:EXPLOIT-DB
来源:CONFIRM
链接:http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html
来源:SECTRACK
来源:EXPLOIT-DB
来源:BID
来源:MISC
来源:EXPLOIT-DB
来源:packetstormsecurity.com