CVE-2018-3252
ثغرة في مكوّن Oracle WebLogic Server ضمن Oracle Fusion Middleware (المكوّن الفرعي: WLS Core Components). الإصدارات المدعومة المتأثرة هي 10.3.6.0 و12.1.3.0...
- تم النشر
- 17/10/2018
- محدث
- 02/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكوّن Oracle WebLogic Server ضمن Oracle Fusion Middleware (المكوّن الفرعي: WLS Core Components). الإصدارات المدعومة المتأثرة هي 10.3.6.0 و12.1.3.0 و12.2.1.3. ثغرة يسهل استغلالها تسمح لمهاجم غير مصادَق لديه وصول عبر الشبكة من خلال T3 باختراق Oracle WebLogic Server. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Oracle WebLogic Server. الدرجة الأساسية وفق CVSS 3.0 هي 9.8 (تأثيرات على السرية والسلامة والتوافر). ناقل CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
المصادر
4- CVE-2018-3252استغلال
استغلال لـ CVE-2018-3252 يستهدف ثغرة إلغاء التسلسل في WebLogic. يتضمن إنشاء حمولة باستخدام ysoserial ونص Python لإثبات المفهوم لتنفيذ الأوامر عن بُعد.
CVE-2018-3252-PoC
- weblogicScannerالماسح الضوئي
أداة فحص ثغرات WebLogic. حاليًا تتضمن القدرة على اكتشاف الثغرات التالية: CVE-2014-4210، CVE-2016-0638، CVE-2016-3510، CVE-2017-3248، CVE-2017-3506، CVE-2017-10271، CVE-2018-2628، CVE-2018-2893، CVE-2018-2894، CVE-2018-3191، CVE-2018-3245، CVE-2018-3252، CVE-2019-2618، CVE-2019-2725، CVE-2019-2729، CVE-2019-2890، CVE-2020-2551، CVE-2020-14750، CVE-2020-14882، CVE-2020-14883
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.