CVE-2018-3191
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se...
- Publicado
- 17 oct 2018
- Actualizado
- 2 oct 2024
- Asignación de CNA
- oracle
- Evidencia observada
- 7 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS Core Components). Las versiones compatibles que se han visto afectadas son la 10.3.6.0, 12.1.3.0 y la 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red via T3 comprometa la seguridad de Oracle WebLogic Server. Los ataques exitosos de esta vulnerabilidad pueden resultar en la toma de control de Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (impactos en la confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
Fuentes
6- CVE-2018-3191Exploit
Generador de payloads para CVE-2018-3191
- CVE-2018-3191Exploit
Exploit para CVE-2018-3191 dirigido a Oracle WebLogic Server mediante el protocolo T3, que permite la ejecución remota de código no autenticada con generación de payloads JNDI y listener RMI para acceso a shell.
- CVE-2018-3191-Rce-ExploitExploit
Exploit for CVE-2018-3191 targeting Oracle WebLogic servers. Generates a malicious payload via RMI, deploys reverse shell classes on an HTTP server, and triggers remote code execution to obtain a reverse shell.
- weblogicScannerEscáner
Herramienta de escaneo de vulnerabilidades de WebLogic. Actualmente incluye capacidades de detección para las siguientes vulnerabilidades: CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-3191、CVE-2018-3245、CVE-2018-3252、CVE-2019-2618、CVE-2019-2725、CVE-2019-2729、CVE-2019-2890、CVE-2020-2551、CVE-2020-14750、CVE-2020-14882、CVE-2020-14883
- CVE-2018-3191Exploit
CVE-2018-3191 shell inversa
Prueba de concepto del exploit para CVE-2018-3191 dirigido a WebLogic Server mediante inyección JNDI. Entrega un payload JAR para desencadenar la ejecución remota de código a través de Spring JNDI.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.