CVE-2019-2618
Sicherheitslücke in der Oracle WebLogic Server-Komponente von Oracle Fusion Middleware (Unterkomponente: WLS Core Components). Betroffen sind die...
- Veröffentlicht
- 23.04.2019
- Aktualisiert
- 02.10.2024
- CNA zuweisen
- oracle
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:NMittel · nächste 30 Tage
- Perzentil
- 97,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Sicherheitslücke in der Oracle WebLogic Server-Komponente von Oracle Fusion Middleware (Unterkomponente: WLS Core Components). Betroffen sind die unterstützten Versionen 10.3.6.0.0, 12.1.3.0.0 und 12.2.1.3.0. Eine leicht ausnutzbare Sicherheitslücke ermöglicht es einem Angreifer mit hohen Privilegien und Netzwerkzugriff über HTTP, Oracle WebLogic Server zu kompromittieren. Erfolgreiche Angriffe auf diese Sicherheitslücke können zu unbefugtem Zugriff auf kritische Daten oder zu vollständigem Zugriff auf alle über Oracle WebLogic Server zugänglichen Daten sowie zu unbefugtem Aktualisierungs-, Einfüge- oder Löschzugriff auf einige der über Oracle WebLogic Server zugänglichen Daten führen. CVSS 3.0 Basis-Score 5.5 (Auswirkungen auf Vertraulichkeit und Integrität). CVSS-Vektor: (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N).
Quellen
7- cve-2019-2618Exploit
Exploit-Skript für CVE-2019-2618, eine Schwachstelle für willkürlichen Dateiupload in Weblogic, mit Bereitstellung von JSP-Webshell und Entschlüsselung verschlüsselter Anmeldedaten.
- exphubExploit
Exphub[Exploit-Skriptbibliothek] umfasst Exploit-Skripte für Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss und Drupal. Zuletzt hinzugefügt: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.
- weblogicScannerScanner
weblogic Schwachstellenscanner. Enthält derzeit Erkennungsfähigkeiten für die folgenden Schwachstellen: CVE-2014-4210, CVE-2016-0638, CVE-2016-3510, CVE-2017-3248, CVE-2017-3506, CVE-2017-10271, CVE-2018-2628, CVE-2018-2893, CVE-2018-2894, CVE-2018-3191, CVE-2018-3245, CVE-2018-3252, CVE-2019-2618, CVE-2019-2725, CVE-2019-2729, CVE-2019-2890, CVE-2020-2551, CVE-2020-14750, CVE-2020-14882, CVE-2020-14883
- cve-2019-2618Exploit
Exploit für CVE-2019-2618, der die Remote-Codeausführung-Schwachstelle von WebLogic Server angreift. Entwickelt für Penetrationstests und Schwachstellenverifizierung.
- cve-2019-2618Exploit
Exploit für CVE-2019-2618, der WebLogic-Server mit Authentifizierungsumgehung für Remote-Codeausführung angreift. Erfordert gültige Anmeldedaten.
Weblogic Unbeschränkter Datei-Upload
- CVE-2019-2618-Exploit
CVE-2019-2618-selbst geschrieben
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.