1. 通告信息
2. 漏洞概述
CVE |
产品 |
涉及组件 |
协议 |
是否远程利用 |
CVSS评分 |
影响范围 |
CVE-2023-22069 |
Oracle WebLogic Server |
Core |
T3、IIOP |
是 |
9.8 |
12.2.1.4.0、14.1.1.0.0 |
CVE-2023-22072 |
Oracle WebLogic Server |
Core |
T3、IIOP |
是 |
9.8 |
12.2.1.3.0 |
CVE-2023-22089 |
Oracle WebLogic Server |
Core |
T3、IIOP |
是 |
9.8 |
12.2.1.4.0、14.1.1.0.0 |
CVE-2023-22101 |
Oracle WebLogic Server |
Core |
T3、IIOP |
是 |
8.1 |
12.2.1.4.0、14.1.1.0.0 |
CVE-2023-22086 |
Oracle WebLogic Server |
Core |
T3、IIOP |
是 |
7.5 |
12.2.1.4.0、14.1.1.0.0 |
CVE-2023-22108 |
Oracle WebLogic Server |
Core |
T3、IIOP |
是 |
7.5 |
12.2.1.4.0、14.1.1.0.0 |
CVE-2023-2976 |
Oracle WebLogic Server |
集中式第三方Jars(Google Guava) |
无 |
否 |
7.1 |
12.2.1.4.0、14.1.1.0.0 |
CVE-2023-35116 |
Oracle WebLogic Server |
集中式第三方Jars (jackson-databind) |
无 |
否 |
4.7 |
12.2.1.4.0、14.1.1.0.0 |
3. 漏洞危害
4. 影响版本
5. 解决方案
6. 时间轴