CVE-2020-2551
ثغرة غير محددة في Oracle Fusion Middleware
- تم النشر
- 15/01/2020
- محدث
- 12/01/2026
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 16/11/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة أمنية في منتج Oracle WebLogic Server من Oracle Fusion Middleware (المكوّن: WLS Core Components). الإصدارات المدعومة المتأثرة هي 10.3.6.0.0 و12.1.3.0.0 و12.2.1.3.0 و12.2.1.4.0. تسمح هذه الثغرة التي يسهل استغلالها لمهاجم غير مصادَق لديه وصول عبر الشبكة باستخدام IIOP باختراق Oracle WebLogic Server. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى الاستيلاء الكامل على Oracle WebLogic Server. درجة CVSS 3.0 الأساسية 9.8 (تأثيرات على السرية والنزاهة والتوافر). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
المصادر
9CVE-2020-2551 POC لاستخدامها على الإنترنت
- CVE-2020-2551استغلال
كيفية اكتشاف CVE-2020-2551 poc exploit python Weblogic RCE مع IIOP
استغلال إثبات المفهوم لـ CVE-2020-2551، مما يوضح تنفيذ التعليمات البرمجية عن بُعد في Oracle WebLogic Server عبر بروتوكول IIOP. يتضمن فحص التمكين الافتراضي وعرض توضيحي لإثبات المفهوم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.