news 2026/5/11 23:15:44

(修复方案)CVE-2022-21587: Oracle E-Business Suite 访问控制错误漏洞

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
(修复方案)CVE-2022-21587: Oracle E-Business Suite 访问控制错误漏洞

(修复方案)CVE-2022-21587: Oracle E-Business Suite 访问控制错误漏洞

  • 1. 升级版本修复
  • 2. 缓解措施,在不影响使用的情况下,拦截漏洞存在的接口(/OA_HTML/BneViewerXMLService)

1. 升级版本修复

该漏洞影响组件为 Oracle Web Applications Desktop Integrator(12.2.3 – 12.2.11)

升级到 12.2.12 及以上版本可修复此漏洞

可参考此文档:https://www.quorumcyber.com/threat-intelligence/exploitation-of-critical-vulnerability-in-oracle-e-business-suite/?utm_source=chatgpt.com

2. 缓解措施,在不影响使用的情况下,拦截漏洞存在的接口(/OA_HTML/BneViewerXMLService)

例如,可在 Nginx 中可添加如下 location 配置:

location ~* /OA_HTML/BneViewerXMLService{if($query_string~*"bne:uueupload=TRUE"){return403;}}

或者使用 Apache + mod_rewrite,在.htaccess或主配置文件中加入:

RewriteEngine On RewriteCond %{REQUEST_URI}^/OA_HTML/BneViewerXMLService$ RewriteCond %{QUERY_STRING}bne:uueupload=TRUE[NC]RewriteRule .* -[F]
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/10 22:14:46

<span class=“js_title_inner“>让逻辑「漂」起来:阿里妈妈广告引擎Serverless(GaaS)架构揭秘</span>

一、“通” 是阿里妈妈效果广告过去几年的核心主题之一 2021年之前,阿里妈妈广告业务是搜索广告、展示广告、直播广告等多驾马车各自发展的局面。2021年阿里妈妈推出了「万相台」,一定程度实现了客户一笔钱可投放到阿里妈妈的所有土地上。2024年8月进一步…

作者头像 李华
网站建设 2026/5/11 3:47:45

开题报告 生活梦想酒店客房管理系统设计与开发

目录 研究背景与意义系统功能模块技术实现方案预期成果与创新点应用前景 项目技术支持可定制开发之功能亮点源码获取详细视频演示 :文章底部获取博主联系方式!同行可合作 研究背景与意义 生活梦想酒店客房管理系统旨在提升酒店运营效率,优化…

作者头像 李华
网站建设 2026/5/10 0:00:46

云服务器:渗透日常的数字赋能者,连接个人与产业的无形桥梁​

当你在手机上备份旅行照片、用在线文档同步工作进度、通过直播软件观看远隔千里的演唱会时,云服务器正以一种 “隐形却不可或缺” 的姿态,渗透到生活与工作的每一个角落。它不再是科技行业的专属术语,而是像水电一样普惠的数字基础设施&#…

作者头像 李华
网站建设 2026/5/10 0:45:45

云平台云应用运维实施技术方案

建设目标 为企业、应用开发者、维护者提供一站式服务提供本地化实施及技术支持服务能力提供全面的解决方案咨询及实施能力 云计算应用集成解决方案咨询及集成实施能力云计算系统集成解决方案咨询及集成实施能力云计算数据集成解决方案咨询及集成实施能力云主机平台、私有云、混…

作者头像 李华
网站建设 2026/5/10 1:52:26

什么是RS485转LoRa一对多通讯?一篇看懂物联网设备无线组网逻辑

微型LoRa数传模块凭借小体积、低功耗、远距离、抗干扰的核心优势,主要适配低速率、小数据量、电池供电、布线困难的物联网场景,以下是其细分且具体的应用方向: 一、 智慧工业场景 1.设备状态监测:嵌入电机、泵体、机床等设备的…

作者头像 李华