【漏洞复现】WebLogic Server 远程代码执行漏洞(CVE-2023-21839/CNVD-2023-04389)
创始人
2025-05-31 05:58:34

文章目录

  • 声明
  • 一、漏洞概述
  • 二、影响范围
  • 三、漏洞成因
  • 四、漏洞复现
  • 五、修复建议


声明

本篇文章仅用于漏洞复现和技术研究,切勿将文中涉及攻击手法用于非授权下的渗透行为,出现任何后果与本文章作者无关,切记!!!


一、漏洞概述

WebLogic存在远程代码执行漏洞(CVE-2023-21839 /CNVD-2023-04389),由于WebLogic IIOP/T3协议存在缺陷,当IIOP/T3协议开启时,允许未经身份验证的攻击者通过IIOP/T3协议网络访问攻击存在安全风险的WebLogic Server,漏洞利用成功WebLogic Server 可能被攻击者接管执行任意命令导致服务器沦陷或者造成严重的敏感数据信息泄露。


二、影响范围

  • WebLogic_Server = 12.2.1.3.0
  • WebLogic_Server = 12.2.1.4.0
  • WebLogic_Server = 14.1.1.0.0

相关内容

热门资讯

【ETF观察】7月24日行业主... 证券之星消息,7月24日行业主题ETF基金合计资金净流出5.42亿元,近5个交易日累计净流入113....
年内74家上市公司完成定增 募... 观点网讯:截至7月24日,2025年A股市场定增回暖,74家上市公司完成定增项目,实际募资总额达65...
日本东京7月核心CPI同比上涨... 由于一些暂时性因素的影响,东京的生活成本已连续第二个月有所下降,尽管食品价格仍居高不下,这给日本首相...
拾棉花作文 -小学生作文大全 在秋光绚丽,金风送爽的季节里,我和妈妈来到46团拾棉花,拾棉花作文。     团场十月的天空像水一样...
道德的议论文 关于道德的议论文(精选18篇)  在个人成长的多个环节中,大家都写过论文吧,论文写作的过程是人们获得...