CVE-2018-3191
ثغرة أمنية في مكوّن Oracle WebLogic Server ضمن Oracle Fusion Middleware (المكوّن الفرعي: WLS Core Components). الإصدارات المدعومة المتأثرة هي 10.3.6.0...
- تم النشر
- 17/10/2018
- محدث
- 02/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Oracle WebLogic Server ضمن Oracle Fusion Middleware (المكوّن الفرعي: WLS Core Components). الإصدارات المدعومة المتأثرة هي 10.3.6.0 و12.1.3.0 و12.2.1.3. تسمح هذه الثغرة، التي يمكن استغلالها بسهولة، لمهاجم غير مصادَق يتمتع بوصول إلى الشبكة عبر T3 باختراق Oracle WebLogic Server. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Oracle WebLogic Server. درجة CVSS 3.0 الأساسية 9.8 (تأثيرات على السرية والسلامة والتوفر). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
المصادر
6- CVE-2018-3191استغلال
مولّد حمولة CVE-2018-3191
- CVE-2018-3191استغلال
استغلال لـ CVE-2018-3191 يستهدف Oracle WebLogic Server عبر بروتوكول T3، مما يتيح تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه مع توليد حمولة JNDI ومستمع RMI للوصول إلى الصدفة.
- CVE-2018-3191-Rce-Exploitاستغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.