Oracle WebLogic Server远程代码执行漏洞(CNVD-2024-40886)
Oracle WebLogic Server是一款由Oracle公司开发的企业级应用服务器,用于构建和部署多层分布式应用程序,具有高性能、可扩展性和可靠性。
一、漏洞分析
公开日期:2024-10-16
漏洞编号:CNVD-2024-40886/CVE-2024-21216
危害等级:高危
漏洞描述:Oracle WebLogic Server存在远程代码执行漏洞,攻击者可利用该漏洞在服务器上执行任意代码,获取服务器控制权。
二、漏洞影响产品
Oracle Oracle WebLogic Server 12.2.1.4.0
Oracle WebLogic Server 14.1.1.0.0
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.oracle.com/security-alerts/cpuoct2024.html