CVE-2017-10271
ثغرة تنفيذ التعليمات البرمجية عن بُعد في Oracle WebLogic Server
- تم النشر
- 19/10/2017
- محدث
- 13/08/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 26/12/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة أمنية في مكوّن Oracle WebLogic Server ضمن Oracle Fusion Middleware (المكوّن الفرعي: WLS Security). الإصدارات المدعومة المتأثرة هي 10.3.6.0.0 و12.1.3.0.0 و12.2.1.1.0 و12.2.1.2.0. ثغرة قابلة للاستغلال بسهولة تسمح لمهاجم غير مصادَق يتمتع بوصول إلى الشبكة عبر T3 باختراق Oracle WebLogic Server. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Oracle WebLogic Server. درجة CVSS 3.0 الأساسية 7.5 (تأثيرات على التوفر). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).
المصادر
34- WebLogic_CNVD_C2019_48814الماسح الضوئي
WebLogic CNVD-C-2019_48814 CVE-2017-10271 فحص بواسطة 7kbstorm
- CVE-2017-10271استغلال
CVE-2017-10271
- CVE-2017-10271استغلال
استغلال تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه لثغرة Oracle WebLogic CVE-2017-10271. يوفر حمولة XML وقائمة نقاط نهاية لاختبار الاختراق للخوادم الضعيفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.