CVE-2024-20931
ثغرة في منتج Oracle WebLogic Server التابع لـ Oracle Fusion Middleware (المكوّن: Core). الإصدارات المدعومة المتأثرة هي 12.2.1.4.0 و14.1.1.0.0. تسمح هذه...
- تم النشر
- 17/02/2024
- محدث
- 28/03/2025
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في منتج Oracle WebLogic Server التابع لـ Oracle Fusion Middleware (المكوّن: Core). الإصدارات المدعومة المتأثرة هي 12.2.1.4.0 و14.1.1.0.0. تسمح هذه الثغرة القابلة للاستغلال بسهولة لمهاجم غير مصادَق يتمتع بوصول عبر الشبكة عن طريق T3 وIIOP باختراق Oracle WebLogic Server. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى وصول غير مصرح به إلى بيانات حرجة أو وصول كامل إلى جميع البيانات التي يمكن الوصول إليها عبر Oracle WebLogic Server. درجة CVSS 3.1 الأساسية 7.5 (تأثيرات على السرية). متجه CVSS: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
المصادر
4- CVE-2024-20931استغلال
استغلال مبني على Java لـ CVE-2024-20931 يتجاوز تصحيح CVE-2023-21839 في Oracle WebLogic. يستخدم حقن JNDI عبر ForeignOpaqueReference لتحقيق تنفيذ تعليمات برمجية عن بُعد.
إثبات المفهوم لـ CVE-2024-20931
- CVE-2024-20931_weblogicاستغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.