CVE-2020-14756
94Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 9.8epss 75%
de la publicación al arma7 días
Publicada en NVD20 ene
1ª PoC+7d
VulnCheck+1400d
probabilidad de explotación
75%top 1% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Core Components). Supported versions that are affected are 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 and 14.1.1.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via IIOP, T3 to compromise Oracle Coherence. Successful attacks of this vulnerability can result in takeover of Oracle Coherence. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Oracle Corporation · Utilities FrameworkPoCs públicas encontradas — 3
githubgithub.com/Y4er/CVE-2020-14756★ 79githubgithub.com/somatrasss/weblogic2021★ 12vulncheckvulncheck.com/xdb/d5d4e15a3fd1no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.