Oracle Coherence遠(yuǎn)程代碼執(zhí)行漏洞
- CNNVD編號:未知
- 危害等級: 高危
- CVE編號:CVE-2020-2555
- 漏洞類型: 代碼執(zhí)行
- 威脅類型:未知
- 廠 商:未知
- 漏洞來源:深信服
- 發(fā)布時間:2021-01-12
- 更新時間:2021-01-13
漏洞簡介
1、Oracle Coherence組件介紹
Coherence是Oracle為了建立一種高可靠和高擴(kuò)展集群計算的一個關(guān)鍵部件,集群指的是多于一個應(yīng)用服務(wù)器參與到運(yùn)算里。Coherence的主要用途是共享一個應(yīng)用的對象(主要是java對象,比如Web應(yīng)用的一個會話java對象)和數(shù)據(jù)(比如數(shù)據(jù)庫數(shù)據(jù),通過OR-MAPPING后成為Java對象)。
2、漏洞分析
Zerodayinitiative公布的一篇博客中發(fā)布了一個Coherence反序列化漏洞,CVE編號為CVE-2020-2555,CVSS評分9.8分,危害性高。下面內(nèi)容來源于博客中的分析資料。
漏洞公示
通過補(bǔ)丁找到漏洞利用點(diǎn)
有關(guān)使用toString()作為入口點(diǎn)的gadget的示例,請參見ysererial項目的CommonsCollections5 gadget 。
Sink點(diǎn)的尋找
實(shí)現(xiàn)RCE
參考網(wǎng)站
暫無
受影響實(shí)體
目前受影響的Oracle Coherence版本:
Oracle Coherence 12.2.1.4.0
Oracle Coherence 12.2.1.3.0
Oracle Coherence 12.1.3.0.0
Oracle Coherence 3.7.1.17
Oracle Coherence 12.2.1.4.0
Oracle Coherence 12.2.1.3.0
Oracle Coherence 12.1.3.0.0
Oracle Coherence 3.7.1.17