CVE-2019-2725: fallo de gravedad alta en Oracle Corporation Tape Library ACSLS
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply updates per vendor instructions.
Un fallo en el componente de Servicios Web del Oracle WebLogic Server permite a los atacantes tomar el control del servidor sin necesidad de iniciar sesión. Un atacante solo necesita acceso a la red a través de HTTP para explotar esta vulnerabilidad.
Vulnerabilidad de ejecución remota de código no autenticada en el componente Web Services del Oracle WebLogic Server (versiones 10.3.6.0.0 y 12.1.3.0.0), exploitable a través de HTTP sin autenticación requerida (vector de red, baja complejidad). La explotación exitosa resulta en compromiso total de la confidencialidad, integridad y disponibilidad del servidor.
El análisis completo de esta CVE está disponible en portugués →