网站首页 > 技术文章 正文
当地时间2017年10月30日,全球大型数据库软件公司“甲骨文股份有限公司”(Oracle)官方发布安全通告,告知涉及一个影响Oracle身份管理器的安全漏洞(CVE-2017-10151)。此漏洞的CVSS v3(注:通过安全漏洞评分系统)基本分数为10.0,并可能导致Oracle身份管理器受到未经身份验证的网络攻击。
该漏洞允许攻击者在未获取合法身份凭证的条件下,通过HTTP远程访问进行漏洞利用,虽然此漏洞在Oracle身份管理器中,但攻击可能会对附加产品产生重大影响。
受影响版本 :
受影响的产品和版本
Oracle身份管理器
版本11.1.1.7,11.1.1.9,11.1.2.1.0,11.1.2.2.0,11.1.2.3.0,12.2.1.3.0
解决方案:
Oracle官方已经发布了新版本修复了该漏洞,受影响的用户请及时更新来防护该漏洞。
猜你喜欢
- 2024-10-31 关于Oracle WebLogic Server存在反序列化远程代码执行漏洞的安全公告
- 2024-10-31 Oracle WebLogic远程命令执行0day漏洞(CVE-2019-2725补丁绕过)
- 2024-10-31 【权威发布】关于Oracle WebLogic Server未授权远程代码执行高危漏洞的预警通报
- 2024-10-31 Oracle WebLogic远程命令执行0day漏洞(CVE-2019...
- 2024-10-31 关于Oracle WebLogic Server存在远程代码执行高危漏洞的紧急预警通报
- 2024-10-31 【网络安全】关于Oracle Weblogic远程代码执行高危漏洞的预警通报
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 前端设计模式 (75)
- 前端性能优化 (51)
- 前端模板 (66)
- 前端跨域 (52)
- 前端缓存 (63)
- 前端aes加密 (58)
- 前端脚手架 (56)
- 前端md5加密 (54)
- 前端路由 (61)
- 前端数组 (73)
- 前端js面试题 (50)
- 前端定时器 (59)
- Oracle RAC (76)
- oracle恢复 (77)
- oracle 删除表 (52)
- oracle 用户名 (80)
- oracle 工具 (55)
- oracle 内存 (55)
- oracle 导出表 (62)
- oracle约束 (54)
- oracle 中文 (51)
- oracle链接 (54)
- oracle的函数 (58)
- oracle面试 (55)
- 前端调试 (52)
本文暂时没有评论,来添加一个吧(●'◡'●)