CVE-2020-14756
ثغرة أمنية في منتج Oracle Coherence من Oracle Fusion Middleware (المكوّن: Core Components). الإصدارات المدعومة المتأثرة هي 3.7.1.0 و12.1.3.0.0 و12.2.1.3.0...
- تم النشر
- 20/01/2021
- محدث
- 26/09/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج Oracle Coherence من Oracle Fusion Middleware (المكوّن: Core Components). الإصدارات المدعومة المتأثرة هي 3.7.1.0 و12.1.3.0.0 و12.2.1.3.0 و12.2.1.4.0 و14.1.1.0.0. ثغرة قابلة للاستغلال بسهولة تسمح لمهاجم غير مصادَق مع وصول إلى الشبكة عبر IIOP وT3 باختراق Oracle Coherence. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى الاستيلاء على Oracle Coherence. النتيجة الأساسية CVSS 3.1 هي 9.8 (تأثيرات على السرية والسلامة والتوافر). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
المصادر
2- CVE-2020-14756استغلال
WebLogic T3/IIOP RCE ExternalizableHelper.class من coherence.jar
- weblogic2021استغلال
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.