咨询电话:010-82823766

OracleWebLogic Apache连接器远程缓冲区溢出漏洞
  • 2008-11-11 9:25:01
  • 发表时间:
  • 浏览次数:
  • 网络
  • 文章来源:
  • 佚名
  • 作者:

受影响系统:
Oracle WebLogic Server

描述:
WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。

WebLogic的Apache连接器实现上存在漏洞,模块做处理请求所带的畸形参数时,未进行长度检查就把字符串拷贝到固定长度的栈缓冲区中,远程攻击者可能利用此漏洞触发栈溢出,导致执行任意指令。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpuoct2008.html

 

top
推荐导读
推荐导读
bottom
top
热门文章
热门文章
bottom