Oracle WebLogic WSAT 遠端程式碼執行

critical Web App Scanning Plugin ID 112524

概要

Oracle WebLogic WSAT 遠端程式碼執行

說明

遠端 Oracle WebLogic Server 受到 WSAT 端點中一個遠端程式碼執行弱點的影響,這是因為對以 XML 編碼的 Java 物件進行不安全的還原序列化所致。未經驗證的遠端攻擊者可加以惡意利用,透過特製的 Java 物件,在 WebLogic 伺服器內容中執行任意 Java 程式碼。

解決方案

套用 2017 年 10 月後的 Oracle 重要修補程式更新。如果未在 WLS 叢集中套用 WSAT 元件,則直接的暫時因應措施是將其刪除,然後重新啟動 WebLogic 網域控制器服務。

另請參閱

https://docs.oracle.com/cd/E21764_01/web.1111/e13734/transaction.htm#WSADV382

https://www.oracle.com/security-alerts/cpuoct2017.html

Plugin 詳細資訊

嚴重性: Critical

ID: 112524

類型: remote

已發布: 2020/7/7

已更新: 2021/9/7

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2017-10352

CVSS v3

風險因素: Critical

基本分數: 9.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H

CVSS 評分資料來源: CVE-2017-10352

弱點資訊

CPE: cpe:2.3:a:oracle:weblogic_server:*:*:*:*:*:*:*:*

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2017/10/17

弱點發布日期: 2017/10/17

參考資訊

CVE: CVE-2017-10352

BID: 102442