CVE-2020-14883
Oracle WebLogic Server Unspezifizierte Schwachstelle
- Veröffentlicht
- 21.10.2020
- Aktualisiert
- 12.01.2026
- CNA zuweisen
- oracle
- Beweise beobachtet
- 03.11.2021
Oracle WebLogic Server Unspezifizierte Schwachstelle
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Sicherheitslücke im Oracle WebLogic Server-Produkt von Oracle Fusion Middleware (Komponente: Console). Betroffene unterstützte Versionen sind 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 und 14.1.1.0.0. Eine leicht ausnutzbare Sicherheitslücke ermöglicht es einem Angreifer mit hohen Privilegien und Netzwerkzugriff über HTTP, Oracle WebLogic Server zu kompromittieren. Erfolgreiche Angriffe auf diese Sicherheitslücke können zur Übernahme von Oracle WebLogic Server führen. CVSS 3.1 Basis-Score 7.2 (Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit). CVSS-Vektor: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H).
# Schwachstellenspezifische PoC-Skripte zur Erkennung und Ausnutzung von RCE-, SQLi-, XXE-, SSRF- und Unbefugter-Zugriffs-Schwachstellen in Unternehmens-Webanwendungen und Middleware.
[CVE-2020-14882] Oracle WebLogic Server Authentifizierte Remote-Codeausführung (RCE)
Ein Schwachstellenscanner, der Schwachstellen vom Typ CVE-2020-14883 erkennt.
Technische Analyse und sauberes Java Thread Echo PoC für die Oracle WebLogic Server Schwachstellenkette.
weblogic Schwachstellenscanner. Enthält derzeit Erkennungsfähigkeiten für die folgenden Schwachstellen: CVE-2014-4210, CVE-2016-0638, CVE-2016-3510, CVE-2017-3248, CVE-2017-3506, CVE-2017-10271, CVE-2018-2628, CVE-2018-2893, CVE-2018-2894, CVE-2018-3191, CVE-2018-3245, CVE-2018-3252, CVE-2019-2618, CVE-2019-2725, CVE-2019-2729, CVE-2019-2890, CVE-2020-2551, CVE-2020-14750, CVE-2020-14882, CVE-2020-14883
oracle weblogic
Batch-Erkennungsskript für Weblogic-Authentifizierungs-Bypass-Schwachstellen
Zur Verifizierung und Ausnutzung von WebLogic (10.3.6.0.0 ;12.1.3.0.0 ;12.2.1.3.0; 12.2.1.4.0 ;14.1.1.0.0)
In Verbindung mit der Schwachstelle für unbefugten Zugriff in 14882 kann über 14883 beliebiger Code remote ausgeführt werden.
PoC zum Testen, ob ein Ziel anfällig für RCE ist
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.