weblogic中间件WLS(bea_wls_internal)组件敏感信息泄露漏洞整改

近期负责的系统weblogic中间件bea_wls_internal被查出存在wls组件敏感信息泄露漏洞,访问漏洞地址如下:weblogic中间件WLS(bea_wls_internal)组件敏感信息泄露漏洞整改

针对上述漏洞,做过如下测试,整改未生效

  1. 删除bea_wls_internal.war包,重启服务,服务无法启动,整改失败。
  2. 修改为weblogic域下的config.xml文件,在xml文件中<server>下添加标签<default-internal-servlets-disabled>true</default-internal-servlets-disabled>这个配置,重启服务后,整改失败。
  3. 尝试将bea_wls_internal.war包内部内容删除,只保留一个空的war文件,服务无法启动。

 

 

最终尝试以下方案,完成漏洞修复: