【漏洞通告】Oracle JDeveloper ADF Faces 远程代码执行漏洞
1、基础信息
| CVE |
CVE-2022-21445 |
| 等级 |
高危 |
| 类型 |
代码执行 |
本文通报了Oracle JDeveloper ADF Faces的远程代码执行漏洞和Apache Shiro的权限绕过漏洞。Oracle JDeveloper 12.2.1.3.0和12.2.1.4.0版本因不安全的反序列化易被攻击者利用,而Apache Shiro的RegexPatternMatcher在特定条件下可能导致权限验证失效。两个漏洞分别在2022年4月和6月发布修复补丁,受影响用户应及时更新。
【漏洞通告】Oracle JDeveloper ADF Faces 远程代码执行漏洞
1、基础信息
| CVE |
CVE-2022-21445 |
| 等级 |
高危 |
| 类型 |
代码执行 |

被折叠的 条评论
为什么被折叠?