CVE-2021-2394
ثغرة أمنية في منتج Oracle WebLogic Server من Oracle Fusion Middleware (المكوّن: Core). الإصدارات المدعومة المتأثرة هي 10.3.6.0.0 و12.1.3.0.0 و12.2.1.3.0...
- تم النشر
- 20/07/2021
- محدث
- 26/09/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج Oracle WebLogic Server من Oracle Fusion Middleware (المكوّن: Core). الإصدارات المدعومة المتأثرة هي 10.3.6.0.0 و12.1.3.0.0 و12.2.1.3.0 و12.2.1.4.0 و14.1.1.0.0. ثغرة قابلة للاستغلال بسهولة تسمح لمهاجم غير مصادَق لديه وصول عبر الشبكة من خلال T3 وIIOP باختراق Oracle WebLogic Server. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Oracle WebLogic Server. درجة أساسية CVSS 3.1 تبلغ 9.8 (تأثيرات على السرية والنزاهة والتوافر). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
المصادر
4- CVE-2021-2394استغلال
إثبات المفهوم لـ CVE-2021-2394
استغلال إثبات المفهوم لـ CVE-2021-2394، وهي ثغرة تنفيذ التعليمات البرمجية عن بُعد في خادم Oracle WebLogic. يستخدم إلغاء تسلسل LDAP أو RMI لتسليم حمولة.
كود استغلال لثغرة CVE-2021-2394، وهي ثغرة أمنية في Java، يوفّر إثباتًا للمفهوم لاختبار الأمان والبحث.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.