小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

CVE-2025-30762漏洞允许攻击者通过恶意LDAP服务器在Oracle WebLogic Server上执行代码,无需身份验证,利用T3或IIOP协议可访问关键数据。分析显示,特定代码结构可被利用,需修改wlfullclient.jar包以绕过检测。

Weblogic Server 漏洞 CVE-2025-30762 分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-22T02:44:31Z

文章介绍了在Docker环境中搭建Oracle Middleware的步骤,包括下载模块、进入容器、修改配置文件以启用调试,以及远程调试的代码示例。同时分析了序列化和反序列化过程中的漏洞,说明如何通过XML数据触发命令执行。

Weblogic反序列化漏洞CVE-2017-10271超详细分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-29T06:14:49Z

绿盟科技CERT监测到Oracle修复了WebLogic Server的远程代码执行和拒绝服务漏洞,建议用户尽快更新补丁。漏洞影响多个版本,CVSS评分高达9.8和7.5。用户可通过限制T3协议访问和禁用IIOP协议进行临时防护。

【漏洞通告】Oracle WebLogic Server远程代码执行与拒绝服务漏洞(CVE-2025-21535/CVE-2025-21549)

绿盟科技技术博客
绿盟科技技术博客 · 2025-01-22T09:38:51Z

绿盟科技监测到Oracle修复了WebLogic Server中的反序列化漏洞(CVE-2024-21216),该漏洞允许未经身份验证的攻击者执行任意代码。受影响版本包括WebLogic 12.2.1.4.0和14.1.1.0.0。用户应尽快更新补丁,并采取措施限制T3协议访问或禁用IIOP协议。

Oracle WebLogic Server远程代码执行漏洞(CVE-2024-21216)

绿盟科技技术博客
绿盟科技技术博客 · 2024-11-08T08:57:37Z

Oracle修复了WebLogic Server中的高危反序列化漏洞(CVE-2024-21216),允许远程攻击者通过T3/IIOP协议执行代码。受影响版本为12.2.1.4.0和14.1.1.0.0。建议用户尽快更新或限制T3协议访问并禁用IIOP协议。

Oracle WebLogic Server远程代码执行漏洞(CVE-2024-21216)

绿盟科技技术博客
绿盟科技技术博客 · 2024-10-18T07:29:12Z
通过DNS自动化实现WebLogic管理服务器的多可用区高可用性:第二部分

在本系列的第二部分中,我们通过DNS解析实现WebLogic Admin Server的高可用性。配置环境以便DNS定位管理服务器,并使用Amazon Route 53管理DNS。通过Auto Scaling组和AWS Lambda自动更新DNS记录,确保服务器的可用性和单一性,并展示了多可用区的弹性和自动恢复能力。

通过DNS自动化实现WebLogic管理服务器的多可用区高可用性:第二部分

AWS Architecture Blog
AWS Architecture Blog · 2024-10-16T20:19:37Z

本周的「FreeBuf周报」总结了福特汽车新专利引发的隐私问题、AI大模型的新型噪声攻击、屏幕截图窃取秘钥的恶意软件、WhatsApp的漏洞以及新型PIXHELL声音攻击等热点资讯。安全事件包括SonicWall SSL VPN的高危漏洞、卡巴斯基的EDR防护杀手、针对程序猿的新型骗局、阿里云机房着火以及甲骨文Weblogic服务器被黑客入侵。一周好文包括韩国N号房2.0事件、WPS Office的任意代码执行漏洞分析以及openCTI开源威胁情报管理平台的思考与详细部署。省心工具包括LDAP SearchFilter的安全分析工具和SSH技术安全的研究与分析工具。

FreeBuf 周报 | 阿里云某机房着火超30个小时;甲骨文Weblogic服务器被黑客入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-14T07:48:12Z

网络安全研究人员发现了一场针对Linux环境的新恶意软件活动,利用已知漏洞CVE-2020-14882攻击甲骨文Weblogic服务器,释放了名为Tsunami的恶意软件,并部署加密货币挖矿程序。攻击链利用安全漏洞和配置错误,通过两个有效载荷从远程服务器检索Hadooken恶意软件。恶意软件还负责建立持久性,攻击历史包括Jenkins和Weblogic服务。

只针对Linux,甲骨文Weblogic服务器被黑客入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-13T10:46:25Z

1. 新型Vo1d恶意软件感染130万台安卓电视设备,攻击者完全控制设备。2. 新的Linux恶意软件利用甲骨文Weblogic挖掘加密货币。3. Scattered Spider恶意软件窃取高级权限并投放勒索软件。4. Fortinet发生大规模数据泄漏,黑客窃取440GB数据。5. 发布《网络安全技术网络身份认证公共服务应用接入规范》征求意见稿。

FreeBuf早报 | 澳大利亚媒体炒作中国黑客;恶意软件瞄准甲骨文Weblogic服务器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-09-13T09:25:05Z

Weblogic反序列化漏洞利用链可实现任意文件写入和RCE,但不适用于最新版本。漏洞利用过程已封装成小工具,可独立运行。DayDayPoc已收录该poc检测工具。

【最新利用链】Weblogic DualHashBidiMap 反序列化漏洞分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-05-11T07:26:26Z

Oracle WebLogic Server存在两个信息泄露漏洞,攻击者可通过T3/IIOP协议发送恶意请求访问敏感信息。受影响版本为WebLogic Server 12.2.1.4.0和14.1.1.0.0。用户可通过补丁更新或限制T3协议访问来防护漏洞。

WebLogic T3/IIOP信息泄露漏洞(CVE-2024-21006/CVE-2024-21007)通告

绿盟科技技术博客
绿盟科技技术博客 · 2024-04-19T05:35:27Z

本文介绍了Oracle Fusion Middleware和Oracle WebLogic Server存在的安全漏洞,攻击者可以利用该漏洞访问敏感数据。漏洞复现和修复建议也在文章中提到。

漏洞复现|Oracle WebLogic Server JNDI注入漏洞(CVE-2024-20931)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-02-20T03:42:28Z

该文章介绍了Oracle WebLogic服务器的RCE漏洞(CVE-2023-21839),允许未经身份验证的远程访问并破坏服务器。漏洞影响范围包括Oracle WebLogic Server 12.2.1.3.0、12.2.1.4.0和14.1.1.0.0。提供了利用方式和漏洞防护措施。

Weblogic-CVE-2023-21839 漏洞解析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-01-30T05:50:30Z

WebLogic存在远程代码执行漏洞,攻击者可通过IIOP/T3协议访问服务器,导致服务器沦陷或敏感数据泄露。漏洞影响多个版本,厂商已发布升级补丁以修复漏洞,缓解方式为禁用T3及IIOP。

Weblogic CVE 2023-21839漏洞复现

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-20T07:52:23Z

近日,绿盟科技CERT监测发现国内安全团队公开披露了Weblogic远程代码执行漏洞(CVE-2023-21839)的技术分析。

Oracle WebLogic Server远程代码执行漏洞(CVE-2023-21839)通告

绿盟科技技术博客
绿盟科技技术博客 · 2023-01-31T05:49:52Z

0# 什么是Weblogic?WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、...

避坑小记:Weblogic漏洞复现环境搭建

AabyssZG's Blog
AabyssZG's Blog · 2023-01-19T06:31:00Z

知己知彼,学习洞悉攻击者的思路有助于优化漏洞修补策略,也能更好的提升防御水平。

WebLogic 反序列化漏洞深入分析

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2022-09-28T06:33:11Z
腾讯蓝军安全通告:WebLogic远程代码执行漏洞(CVE-2020-14645)

Oracle发布WebLogic安全更新,修复CVSS评分9.8的严重漏洞(CVE-2020-14645),该漏洞可通过T3/IIOP协议远程执行代码,风险高。腾讯蓝军发现补丁不全面,影响版本为12.2.1.4。建议尽快安装官方补丁、限制T3访问和禁用IIOP协议以降低风险。

腾讯蓝军安全通告:WebLogic远程代码执行漏洞(CVE-2020-14645)

腾讯安全应急响应中心博客
腾讯安全应急响应中心博客 · 2020-07-15T16:16:05Z

注册WebLogic成 windows服务 1、执行Domain目录下的 installService.cmd [USER_NAME] [PASSWORD]命令,就会在windows服务中生成一个beasvc domainname_adminservername的服务启动类型为"自动",手动将它设置为启动就可以每次开机自动启动了。 2、在创建新的域的时候有这个选项的,服务名字为beasvc...

管理WebLogic服务

Log4D
Log4D · 2010-03-05T16:00:00Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码