CVE-2014-4210
ثغرة أمنية غير محددة في مكوّن Oracle WebLogic Server في Oracle Fusion Middleware 10.0.2.0 و10.3.6.0 تتيح للمهاجمين عن بُعد التأثير على السرية عبر نواقل مرتبطة...
- تم النشر
- 17/07/2014
- محدث
- 06/08/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية غير محددة في مكوّن Oracle WebLogic Server في Oracle Fusion Middleware 10.0.2.0 و10.3.6.0 تتيح للمهاجمين عن بُعد التأثير على السرية عبر نواقل مرتبطة بـ WLS - Web Services.
المصادر
7- WebLogic-SSRF_CVE-2014-4210استغلال
سكربت استغلال SSRF(CVE-2014-4210) في Weblogic SearchPublicRegistries مبني على Python3
- exphubاستغلال
Exphub[مكتبة سكربتات استغلال الثغرات] يتضمن سكربتات استغلال الثغرات الخاصة بـWebloigc وStruts2 وTomcat وNexus وSolr وJboss وDrupal، وأحدث الإضافات هي CVE-2020-14882 وCVE-2020-11444 وCVE-2020-10204 وCVE-2020-10199 وCVE-2020-1938 وCVE-2020-2551 وCVE-2020-2555 وCVE-2020-2883 وCVE-2019-17558 وCVE-2019-6340
- weblogicScannerالماسح الضوئي
أداة فحص ثغرات WebLogic. حاليًا تتضمن القدرة على اكتشاف الثغرات التالية: CVE-2014-4210، CVE-2016-0638، CVE-2016-3510، CVE-2017-3248، CVE-2017-3506، CVE-2017-10271، CVE-2018-2628، CVE-2018-2893، CVE-2018-2894، CVE-2018-3191، CVE-2018-3245، CVE-2018-3252، CVE-2019-2618، CVE-2019-2725، CVE-2019-2729، CVE-2019-2890، CVE-2020-2551، CVE-2020-14750، CVE-2020-14882، CVE-2020-14883
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.