通知公告

关于OracleWebLogicT3存在反序列化漏洞的风险提示

作者: 发布时间:2021-04-19 浏览次数:375

漏洞名称Oracle WebLogic T3反序列化漏洞

CNVD-IDCNVD-2021-29186

危害级别:

影响产品:Oracle WebLogic Server 10.3.6

漏洞描述:Oracle WebLogic Server是美国甲骨文(Oracle)公司的一款适用于云环境和传统环境的应用服务中间件,它提供了一个现代轻型开发平台,支持应用从开发到生产的整个生命周期管理,并简化了应用的部署和管理。
Oracle WebLogic T3
存在反序列化漏洞。不法分子可利用
T3协议进行反序列化,实现远程代码执行。

解决方案:厂商尚未发布补丁信息,请及时更新至安全版本。

参考链接:https://www.oracle.com/