CVE-2017-10271: Oracle WebLogic 원격 코드 실행 취약점
·
보안/CVE
개요최근 국내에서 발생한 롯데카드 고객정보 유출 사고가 오라클 WebLogic의 원격 코드 실행 취약점(CVE-2017-10271) 악용한 것으로 보도된 바 있습니다.이 취약점은 WebLogic 서버의 *WLS-WSAT(Web Services Atomic Transaction) 컴포넌트가 **SOAP 요청을 처리하는 과정에서 Java의 XMLDecoder를 부적절하게 사용하여 발생합니다. 그 결과, 공격자는 임의의 XML 페이로드를 전송함으로써 원격에서 임의의 코드를 실행할 수 있습니다. 제품영향받는 버전Oracle Weblogic Server10.3.6.0.0 이하12.1.3.0.0 이하12.2.1.1.0 이하12.2.1.2.0 이하 *WLS-WAST: Oracle WebLogic Server에서 제공..