CVE-2019-2729
ثغرة أمنية في مكوّن Oracle WebLogic Server ضمن Oracle Fusion Middleware (المكوّن الفرعي: Web Services). الإصدارات المدعومة المتأثرة هي 10.3.6.0.0 و12.1.3.0.0...
- تم النشر
- 19/06/2019
- محدث
- 15/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 09/01/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Oracle WebLogic Server ضمن Oracle Fusion Middleware (المكوّن الفرعي: Web Services). الإصدارات المدعومة المتأثرة هي 10.3.6.0.0 و12.1.3.0.0 و12.2.1.3.0. ثغرة أمنية يسهل استغلالها تتيح لمهاجم غير مصادَق مع وصول إلى الشبكة عبر HTTP اختراق Oracle WebLogic Server. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Oracle WebLogic Server. الدرجة الأساسية وفقًا لمعيار CVSS 3.0 هي 9.8 (تأثيرات على السرية والسلامة والتوافر). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
المصادر
9- Weblogicاستغلال
Weblogic CVE-2019-2725 CVE-2019-2729 Getshell تنفيذ الأوامر
- CVE-2019-2729_crealاستغلال
PoC لاستغلال CVE-2019-2729 على WebLogic
- CVE-2019-2725استغلال
إلغاء التسلسل غير الآمن في WebLogic - منشئ الحمولة وأداة الاستغلال CVE-2019-2725
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.