Oracle.WebLogic.Fusion.Middleware.Authentication.Bypass
攻击漏洞描述
这表明攻击企图利用 Oracle WebLogic Server 中的身份验证绕过漏洞。该漏洞是由于处理恶意请求时易受攻击的应用程序中的错误造成的。此漏洞允许未经身份验证的攻击者通过 HTTP 进行网络访问来破坏 Oracle WebLogic Server。成功攻击此漏洞可导致 Oracle WebLogic Server 被接管。
影响范围
Oracle WebLogic Server 10.3.6.0.0
Oracle WebLogic Server 12.1.3.0.0
Oracle WebLogic Server 12.2.1.3.0
Oracle WebLogic Server 12.2.1.4.0
Oracle WebLogic Server 14.1.1.0.0
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
应用供应商提供的最新升级或补丁。 https://www.oracle.com/security-alerts/cpuoct2020.html