2019-10-16

°ä²¼¹¦·ò 2019-10-17

ÐÂÔöÊÂÎñ


ÊÂÎñÃû³Æ£º

HTTP_WebLogic_XXE×¢Èë·ì϶[CVE-2019-2887]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

×¢Èë¹¥»÷

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃWebLogic_XXE×¢Èë·ì϶¶ÔÖ÷ÕÅÖ÷»ú½øÐй¥»÷µÄÐÐΪ ¡£

¸üй¦·ò£º

20191016

ĬÈÏ×÷Ϊ£º

¶ª»á»°









ÊÂÎñÃû³Æ£º

TCP_Oracle_WebLogic_·´ÐòÁл¯·ì϶[CVE-2019-2890]

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

°²È«·ì϶

ÊÂÎñÃèÊö£º

¼ì²âµ½Ô´IPÖ÷»úÔÚÀûÓÃOracle WebLogic·´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶ £¬ÊÔͼͨ¹ý´«È뾫ÐÄ»ú¹ØµÄ¶ñÒâ´úÂë»òºÅÁîÀ´ÈëÇÖÖ÷ÕÅIPÖ÷»ú ¡£

WebLogicÊÇÃÀ¹úOracle¹«Ë¾³öÆ·µÄÀûÓ÷¨Ê½·þÎñÆ÷ £¬ÊÇÒ»¸ö»ùÓÚJava EE¼Ü¹¹µÄWebÖÐÑë¼þ ¡£WebLogic´æÔÚJava·´ÐòÁл¯Ô¶³Ì´úÂëÖ´ÐиßΣ°²È«·ì϶ ¡£¹¥»÷Õßͨ¹ý·¢ËÍÒ»¸ö¾«ÐÄ»ú¹ØµÄJavaÐòÁл¯¶ñÒâ´úÂë £¬µ±WebLogicÖ´ÐÐJava·´ÐòÁл¯µÄ¹ý³ÌÖÐÖ´ÐжñÒâ´úÂë £¬´Ó¶øµ¼ÖÂÔ¶³Ì´úÂëÖ´ÐÐ ¡£ÓÉÓÚWebLogic½¨¸´·ì϶ѡȡÁ˺ÚÃûµ¥¹ýÂË»úÔì £¬ÓÐʱ³½¿ÉÄܵ¼Ö·ì϶½¨¸´²»³¹µ×еķ´ÐòÁл¯Ô¶³Ì´úÂëÖ´Ðзì϶Ƶ·¢ £¬Òò¶øÇëÇ×êǹØ×¢Oracle¹Ù·½°ä²¼µÄ·ì϶²¹¶¡ £¬ÊµÊ±½øÐв¹¶¡¸üÐÂÒÔÈ·±£·þÎñÆ÷°²È« ¡£

¸üй¦·ò£º

20191016

ĬÈÏ×÷Ϊ£º

¶ª»á»°


















Åú¸ÄÊÂÎñ



ÊÂÎñÃû³Æ£º

HTTP_ºóÃÅ_phpStudy¹¥»÷³¢ÊÔ_ÏνÓ

ÊÂÎñ¼¶±ð£º

Öм¶ÊÂÎñ

°²È«ÀàÐÍ£º

ľÂíºóºóÃÅ

ÊÂÎñÃèÊö£º

¼ì²âµ½¹¥»÷ÕßÔÚÏòʹÓÃphpStudyµÄÍøÕ¾·¢ËÍÌØ¶¨Êý¾Ý £¬ÒÔ´¥·¢¶ñÒâºóÃÅÖ°ÄÜ ¡£

³ÛÃûµÄPHPµ÷ÊÔ»·¾³·¨Ê½¼¯³É°üphpStudyÈí¼þ±»´Û¸ÄÖ²ÈëÁ˺óÃÅ ¡£¹¥»÷Õß´úÌæÁËphp_xmlrpc.dllʵÏÖºóÃÅ´úÂëµÄÖ²ÈëºÍפÁô ¡£¹¥»÷ÕßÏòʹÓÃÁ˱»´Û¸ÄµÄphpStudyµÄÍøÕ¾·¢ËÍÌØ¶¨Êý¾Ý £¬¼´¿É´¥·¢ºóÃÅÖ´ÐÐ ¡£ºóÃÅÖ°ÄÜÖØÒªÎªÍøÂçÓû§ÐÅÏ¢¡¢Ö´ÐÐC£¦C¶Ë¹¥»÷ÕßÏ·¢µÄÔ¶³ÌPHP¾ç±¾ ¡£

¸üй¦·ò£º

20191016

ĬÈÏ×÷Ϊ£º

ͨ¹ý