WebLogic多个组件高危漏洞安全风险

来源:scanv2020.01.16

一 漏洞概述

Oracle官方发布了2020年1月的关键补丁程序更新CPU(Critical Patch Update),其中修复了多个存在于WebLogic中的漏洞包括CVE-2020-2551、CVE-2020-6950、CVE-2020-2546、CVE-2020-2549、CVE-2020-2550、CVE-2020-2547、CVE-2020-2548、CVE-2020-2552、CVE-2020-2544、CVE-2020-2519、CVE-2019-17359。

CVE编号

影响组件

协议

是否远程未授权利用

CVSS

受影响版本

CVE-2020-2551

WLS  Core Components

IIOP

9.8

 

10.3.6.0.0

12.1.3.0.0

12.2.1.3.0

12.2.1.4.0

CVE-2020-2546

Application  Container –

JavaEE

T3

 

9.8

10.3.6.0.0

12.1.3.0.0

CVE-2020-6950

Web Container (JavaServer Faces)

HTTP

 

7.5

 

12.2.1.3.0

12.2.1.4.0

CVE-2019-17359

第三方组件

(Bouncy Castle Java

Library)

HTTPS

 

7.5

12.2.1.3.0

12.2.1.4.0

CVE-2020-2549

WLS  Core Components

HTTP

 

7.2

 

10.3.6.0.0

CVE-2020-2550

WLS Core

Components

None

 

5.1

 

10.3.6.0.0

12.1.3.0.0

12.2.1.3.0

12.2.1.4.0

CVE-2020-2547

Console

 

HTTP

 

4.8

 

10.3.6.0.0

12.1.3.0.0

12.2.1.3.0

10.2.1.4.0

CVE-2020-2548

WLS Core Components

HTTP

 

4.8

10.3.6.0.0

CVE-2020-2552

WLS Core Components

HTTP

 

4.8

 

10.3.6.0.0

12.1.3.0.0

CVE-2020-2544

Console

HTTP

4.3

10.3.6.0.0

12.1.3.0.0

12.2.1.3.0

12.2.1.4.0

CVE-2020-2519

Console

HTTP

4.3

10.3.6.0.0

12.1.3.0.0

12.2.1.3.0

12.2.1.4.0

二 漏洞危害

目前影响较大的漏洞如下:
1.CVE-2020-2551 攻击者可以在未授权的情况下通过IIOP协议对存在漏洞的WebLogicServer组件进行反序列化攻击。成功利用该漏洞的攻击者可以接管WebLogic Server。
2.CVE-2020-2546 攻击者可以通过T3协议对存在漏洞的WebLogic Server发起攻击。成功利用该漏洞的攻击者可以接管WebLogic Server。

三 影响版本

CVE编号

受影响版本

CVE-2020-2551

10.3.6.0.0

12.1.3.0.0

12.2.1.3.0

12.2.1.4.0

CVE-2020-2546

10.3.6.0.0

12.1.3.0.0

CVE-2020-6950

12.2.1.3.0

12.2.1.4.0

CVE-2019-17359

12.2.1.3.0

12.2.1.4.0

CVE-2020-2549

10.3.6.0.0

CVE-2020-2550

10.3.6.0.0

12.1.3.0.0

12.2.1.3.0

12.2.1.4.0

CVE-2020-2547

10.3.6.0.0

12.1.3.0.0

12.2.1.3.0

12.2.1.4.0

CVE-2020-2548

10.3.6.0.0

CVE-2020-2552

10.3.6.0.0

12.1.3.0.0

CVE-2020-2544

10.3.6.0.0

12.1.3.0.0

12.2.1.3.0

12.2.1.4.0

CVE-2020-2519

10.3.6.0.0

12.1.3.0.0

12.2.1.3.0

12.2.1.4.0

四 复现过程

五 影响范围

根据 ZoomEye 网络空间搜索引擎[1]对关键字 “WebLogic” 进行搜索,共得到 1,197 条 IP 历史记录,主要分布在美国、中国等国家。

六 修复建议

请参考以下链接尽快修复: https://www.oracle.com/security-alerts/cpujan2020.html

七 相关链接

ZoomEye 网络空间搜索引擎:https://www.zoomeye.org/searchResult?q=app%3A%22WebLogic%22

热门文章

关注知道创宇云安全

获取安全动态