CVE-2018-3245
ثغرة في مكوّن Oracle WebLogic Server ضمن Oracle Fusion Middleware (المكوّن الفرعي: WLS Core Components). الإصدارات المدعومة المتأثرة هي 10.3.6.0 و12.1.3.0...
- تم النشر
- 17/10/2018
- محدث
- 02/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 25/10/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكوّن Oracle WebLogic Server ضمن Oracle Fusion Middleware (المكوّن الفرعي: WLS Core Components). الإصدارات المدعومة المتأثرة هي 10.3.6.0 و12.1.3.0 و12.2.1.3. تسمح هذه الثغرة سهلة الاستغلال لمهاجم غير مصادَق بالوصول عبر الشبكة من خلال بروتوكول T3 لاختراق Oracle WebLogic Server. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Oracle WebLogic Server. درجة CVSS 3.0 الأساسية 9.8 (تأثيرات على السرية والسلامة والتوافر). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
المصادر
5- CVE-2018-3245استغلال
CVE-2018-3245
- CVE-2018-3245استغلال
استغلال لثغرة CVE-2018-3245، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Weblogic، مع حمولة مرفقة للحصول على شل عكسي.
CVE-2018-3245-PoC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.