(修复方案)CVE-2023-22047: Oracle PeopleSoft Enterprise PeopleTools 未授权访问漏洞

(修复方案)CVE-2023-22047: Oracle PeopleSoft Enterprise PeopleTools 未授权访问漏洞

  • [1. 升级版本修复](#1. 升级版本修复)
  • [2. 缓解措施,在不影响使用的情况下,拦截漏洞存在的接口(/RP)](#2. 缓解措施,在不影响使用的情况下,拦截漏洞存在的接口(/RP))

1. 升级版本修复

此漏洞已包含在 2023 年 7 月的 Oracle Critical Patch Update(CPU) 中。请尽快从 Oracle 官方获取并应用对应版本的补丁

https://www.oracle.com/security-alerts/cpujul2023.html

2. 缓解措施,在不影响使用的情况下,拦截漏洞存在的接口(/RP)

如 Nginx 配置:

bash 复制代码
location /RP {
    if ($arg_wsrp-url ~* "file://") {
        return 403;
    }
}
相关推荐
独泪了无痕18 小时前
Vue3中防御XSS攻击的“特效药”-DOMPurify
前端·vue.js·安全
无关868819 小时前
Redis Bitmaps 用户签到系统设计方案
数据库·redis·缓存
ylscode19 小时前
GreatXML BitLocker绕过漏洞深度解析:Windows Defender离线扫描如何被改造成本地提权后门
windows·安全
江华森19 小时前
FastAPI 极速开发指南 — 从零到生产级 API 实战
数据库·fastapi
站斧小威19 小时前
跨境新店养号阶段环境精细化设置技巧
安全
明航咨询-程老师20 小时前
信创运维困局:“救火队”模式走到尽头,平台工程如何重塑CISAW安全体系?
运维·安全·数据安全官,ccrc 认证,数据合规,职业发展规划
xiaofeichaichai20 小时前
前端安全 XSS 与 CSRF
前端·安全·xss
老纪20 小时前
Redis分布式锁进第九零篇
数据库·redis·分布式
haven-85220 小时前
MySQL事务ACID、隔离级别、MVCC、幻读解决
数据库·mysql
JGDT_20 小时前
ERP重塑与未来趋势:SAP的实践及大一统格局(上)
大数据·人工智能·安全·架构·开源