CVE-2020-2883criticalbajo ataque

CVE-2020-2883: fallo crítico en Oracle Corporation WebLogic Server

Publicada el · Actualizada el

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 9.8epss 95%
de la publicación al arma0 días
Publicada en NVD15 abr
1ª PoC15 ene
metasploit+15d
CISA KEV+1728d
probabilidad de explotación
95%top 1% de las CVE
explotación observada
síCISA + VulnCheck
16 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2025-01-28

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

En resumen

Oracle WebLogic Server contiene un defecto crítico que permite a atacantes en la red tomar control total del sistema sin necesidad de contraseña ni cuenta de usuario. Esta vulnerabilidad afecta funcionalidades esenciales y pone en riesgo grave los datos sensibles y operaciones comerciales.

Detalle técnico

Vulnerabilidad de ejecución remota de código no autenticada en Oracle WebLogic Server (versiones 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0) explotable a través de protocolos IIOP y T3 sin autenticación requerida. La explotación exitosa resulta en compromiso total de confidencialidad, integridad y disponibilidad (CVSS 9.8).

Resumen generado y traducido por IA a partir de la descripción oficial.

El análisis completo de esta CVE está disponible en portugués →

Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 and 12.2.1.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via IIOP, T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.