weblogic禁用IIOP协议,weblogic CVE-2020-2551漏洞修复


weblogic禁用IIOP协议

weblogic CVE-2020-2551漏洞修复

 

================================

©Copyright 蕃薯耀 2021-01-27

https://www.cnblogs.com/fanshuyao/

 

一、IIOP协议漏洞

攻击者能够利用Weblogic IIOP协议远程访问Weblogic Server服务器上的远程接口,传入恶意数据,从而获取服务器权限并在未授权情况下造成任意代码执行,危害面/影响面大

 

二、Weblogic IIOP协议位置

【环境】>>【服务器】>>点击【AdminServer(管理)】>>【协议】>>【IIOP】>>【启用IIOP】

 

 

 

 

三、重启Weblogic

必须重启Weblogic才能生效。

 

================================

©Copyright 蕃薯耀 2021-01-27

https://www.cnblogs.com/fanshuyao/


免责声明!

本站转载的文章为个人学习借鉴使用,本站对版权不负任何法律责任。如果侵犯了您的隐私权益,请联系本站邮箱yoyou2525@163.com删除。



 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM