news 2026/5/29 5:43:52

(修复方案)CVE-2022-21587: Oracle E-Business Suite 访问控制错误漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
(修复方案)CVE-2022-21587: Oracle E-Business Suite 访问控制错误漏洞

(修复方案)CVE-2022-21587: Oracle E-Business Suite 访问控制错误漏洞

  • 1. 升级版本修复
  • 2. 缓解措施,在不影响使用的情况下,拦截漏洞存在的接口(/OA_HTML/BneViewerXMLService)

1. 升级版本修复

该漏洞影响组件为 Oracle Web Applications Desktop Integrator(12.2.3 – 12.2.11)

升级到 12.2.12 及以上版本可修复此漏洞

可参考此文档:https://www.quorumcyber.com/threat-intelligence/exploitation-of-critical-vulnerability-in-oracle-e-business-suite/?utm_source=chatgpt.com

2. 缓解措施,在不影响使用的情况下,拦截漏洞存在的接口(/OA_HTML/BneViewerXMLService)

例如,可在 Nginx 中可添加如下 location 配置:

location ~* /OA_HTML/BneViewerXMLService{if($query_string~*"bne:uueupload=TRUE"){return403;}}

或者使用 Apache + mod_rewrite,在.htaccess或主配置文件中加入:

RewriteEngine On RewriteCond %{REQUEST_URI}^/OA_HTML/BneViewerXMLService$ RewriteCond %{QUERY_STRING}bne:uueupload=TRUE[NC]RewriteRule .* -[F]
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/21 18:00:32

FPGA W25Q系列(128/64/32/16)Verilog程序代码及工程资料包

flash spi w25q128 w25q64 w25q32 w25q16 verilog fpga程序代码 fpga w25q128/64/32/16 verilog代码 资料包清单: 1.w25qxx_code_uart_top:altera工程代码,可移植ise,后续会出,话提前 2.功能说明书 注1:工程…

作者头像 李华
网站建设 2026/5/3 0:17:34

打造专属同城配送平台!全功能跑腿小程序源码系统详解

温馨提示:文末有资源获取方式速入局同城即时服务赛道,拥有一套功能完备、自主可控的技术系统是关键。今天为您详细介绍一款基于流行开发语言构建的商业级同城跑腿小程序源码系统,它能为您的创业团队或企业提供全方位的技术支持。源码获取方式…

作者头像 李华
网站建设 2026/5/16 21:01:07

开题报告企业合同管理系统

目录企业合同管理系统概述核心功能模块技术实现要点应用价值项目技术支持可定制开发之功能亮点源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作企业合同管理系统概述 企业合同管理系统是一种通过信息化手段实现合同全生命周期管理的软件工具…

作者头像 李华
网站建设 2026/5/26 8:27:08

【dz-692】基于单片机的电瓶车监测及防盗系统设计

基于单片机的电动车防盗控制系统设计 摘要:在当前,传统的电动车防盗系统因误报率高、缺乏有效追踪被盗车辆的能力等问题而受到限制,这些问题严重制约了电动车防盗技术的进步。为了解决这些关键问题,本研究提出了一款智能电动车防盗…

作者头像 李华