news 2026/3/26 16:20:58

(修复方案)CVE-2022-21587: Oracle E-Business Suite 访问控制错误漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
(修复方案)CVE-2022-21587: Oracle E-Business Suite 访问控制错误漏洞

(修复方案)CVE-2022-21587: Oracle E-Business Suite 访问控制错误漏洞

  • 1. 升级版本修复
  • 2. 缓解措施,在不影响使用的情况下,拦截漏洞存在的接口(/OA_HTML/BneViewerXMLService)

1. 升级版本修复

该漏洞影响组件为 Oracle Web Applications Desktop Integrator(12.2.3 – 12.2.11)

升级到 12.2.12 及以上版本可修复此漏洞

可参考此文档:https://www.quorumcyber.com/threat-intelligence/exploitation-of-critical-vulnerability-in-oracle-e-business-suite/?utm_source=chatgpt.com

2. 缓解措施,在不影响使用的情况下,拦截漏洞存在的接口(/OA_HTML/BneViewerXMLService)

例如,可在 Nginx 中可添加如下 location 配置:

location ~* /OA_HTML/BneViewerXMLService{if($query_string~*"bne:uueupload=TRUE"){return403;}}

或者使用 Apache + mod_rewrite,在.htaccess或主配置文件中加入:

RewriteEngine On RewriteCond %{REQUEST_URI}^/OA_HTML/BneViewerXMLService$ RewriteCond %{QUERY_STRING}bne:uueupload=TRUE[NC]RewriteRule .* -[F]
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/11 7:26:13

(修复方案)CVE-2021-29441: Alibaba Nacos User-Agent 存在鉴权绕过

(修复方案)CVE-2021-29441: Alibaba Nacos User-Agent 存在鉴权绕过 1. 升级 Nacos 版本2. 修改配置文件 以下修复方案 1 和 2 必须同时执行 1. 升级 Nacos 版本 该漏洞受影响版本: Nacos ≤ 2.0.0-ALPHA.1(ALPHA是预发布版本&a…

作者头像 李华
网站建设 2026/3/15 8:44:36

【收藏】35岁程序员怕被淘汰?2026AI时代反迎黄金期,解锁这些技能薪资翻番不是空想!

“人工智能”早已深度融入国家战略核心布局,连续多年写入政府工作报告的背后,是各行业数字化、智能化转型的全面提速与深化落地。在这场技术革命的浪潮中,程序员群体并非被颠覆的对象,反而站在了时代机遇的核心路口——最新行业数…

作者头像 李华
网站建设 2026/3/16 7:28:45

开题报告--学生宿舍管理系统

目录 学生宿舍管理系统概述核心功能模块技术实现方案预期应用价值 项目技术支持可定制开发之功能亮点源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作 学生宿舍管理系统概述 学生宿舍管理系统是针对高校或寄宿制学校设计的数字化管理平台&a…

作者头像 李华
网站建设 2026/3/16 6:31:29

开题报告 文化传媒公司客户跟进与业绩系统

目录开题背景系统核心功能技术实现路径预期效益项目技术支持可定制开发之功能亮点源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作开题背景 文化传媒行业客户管理具有项目周期长、需求个性化强、服务流程复杂等特点,传统Excel或…

作者头像 李华