CVE-2018-2893
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 71%
de la publicación al arma1 días
Publicada en NVD18 jul
1ª PoC+1d
VulnCheck+2d
probabilidad de explotación
71%top 1% de las CVE
explotación observada
síVulnCheck
9 exploit(s) público(s)
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Core Components). Supported versions that are affected are 10.3.6.0, 12.1.3.0, 12.2.1.2 and 12.2.1.3. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Productos afectados
Oracle Corporation · WebLogic ServerPoCs públicas encontradas — 9
vulncheckvulncheck.com/xdb/265174afa3fcno verificadovulncheckvulncheck.com/xdb/82e335747bd0no verificadovulncheckvulncheck.com/xdb/73d130ebe440no verificadovulncheckvulncheck.com/xdb/866133784a3fno verificadovulncheckvulncheck.com/xdb/8a00f381dac3no verificadovulncheckvulncheck.com/xdb/4be900733557no verificadovulncheckvulncheck.com/xdb/fbe877bbebb4no verificadovulncheckvulncheck.com/xdb/856bda943936no verificadovulncheckvulncheck.com/xdb/93955bfa2ac3no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.