CVE-2021-2394
Schwachstelle im Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente: Core). Unterstützte Versionen, die betroffen sind, sind...
- Veröffentlicht
- 20.07.2021
- Aktualisiert
- 26.09.2024
- CNA zuweisen
- oracle
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Schwachstelle im Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente: Core). Unterstützte Versionen, die betroffen sind, sind 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 und 14.1.1.0.0. Eine leicht ausnutzbare Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff, Oracle WebLogic Server über T3, IIOP zu kompromittieren. Erfolgreiche Angriffe auf diese Schwachstelle können zur Übernahme von Oracle WebLogic Server führen. CVSS 3.1 Basis-Score 9.8 (Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit). CVSS-Vektor: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Quellen
4- CVE-2021-2394Exploit
Proof of Concept für CVE-2021-2394
Proof-of-Concept-Exploit für CVE-2021-2394, eine Schwachstelle zur Remote-Codeausführung in Oracle WebLogic Server. Nutzt LDAP- oder RMI-Deserialisierung, um eine Nutzlast zu übermitteln.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.