oracle fusion middleware 输入验证错误漏洞
  • cnnvd编号:cnnvd-202104-1448
  • 危害等级: 中危 
  • cve编号:cve-2021-2315
  • 漏洞类型: 输入验证错误
  • 威胁类型:远程
  • 厂       商:未知
  • 漏洞来源:国家信息安全漏洞库
  • 发布时间:2021-05-28
  • 更新时间:2021-05-28

漏洞简介

oracle fusion middleware(oracle融合中间件)是美国甲骨文(oracle)公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。

oracle http server web listener 11.1.1.9.0, 12.2.1.3.0, 12.2.1.4.0 存在输入验证错误漏洞,该漏洞允许未经身份验证的攻击者通过http进行网络访问,从而危害oracle http服务器。

漏洞公示

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

参考网站

来源:misc

链接:


来源:www.oracle.com

链接:


来源:nvd.nist.gov

链接:


来源:vigilance.fr

链接:


来源:www.cybersecurity-help.cz

链接:

受影响实体

暂无

补丁

来源: