** 描述
- CVE-2021-35587 的 POC:该漏洞易于利用,允许未经身份验证的攻击者通过网络 HTTP 访问破坏 Oracle Access Manager。
- 由 antx 于 2022-03-14 创建。
** 详情
- Oracle Fusion Middleware 的 Oracle Access Manager 产品(组件:OpenSSO Agent)中存在漏洞。
- 该漏洞易于利用,允许未经身份验证的攻击者通过网络 HTTP 访问破坏 Oracle Access Manager。
- 成功利用此漏洞可导致 Oracle Access Manager 被接管。
** CVE 严重性
- attackComplexity: LOW
- attackVector: NETWORK
- availabilityImpact: HIGH
- confidentialityImpact: HIGH
- integrityImpact: HIGH
- privilegesRequired: NONE
- scope: UNCHANGED
- userInteraction: NONE
- version: 3.1
- baseScore: 9.8
- baseSeverity: CRITICAL
** 影响范围
- Access Manager
- 11.1.2.3.0
- 12.2.1.3.0
- 12.2.1.4.0
** POC
- [[./CVE-2021-35587.py][Poc]]
** 参考
- 参考来源
- [[https://testbnull.medium.com/oracle-access-manager-pre-auth-rce-cve-2021-35587-analysis-1302a4542316][Oracle Access Manager 预认证远程代码执行 CVE-2020-35587]]
- [[https://github.com/cckuailong/reapoc/blob/4eb15938ed9f44aa7db47fdbb88bc45f556b02bb/2021/CVE-2021-35587/poc/nuclei/CVE-2021-35587.yaml][Nuclei POC ]]
- 参考风险
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]]
- CVE
- [[https://github.com/CVEProject/cvelist/blob/master/2021/35xxx/CVE-2021-35587.json][CVE-2021-35587]]
- [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]]
- 参考 POC 引擎
- [[https://github.com/antx-code/pocx][pocx]]