CVE-2016-3510
Une vulnérabilité non spécifiée dans le composant Oracle WebLogic Server d'Oracle Fusion Middleware 10.3.6.0, 12.1.3.0 et 12.2.1.0 permet à des attaquants...
- Publié
- 21 juil. 2016
- Mise à jour
- 11 oct. 2024
- Attribution de CNA
- oracle
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité non spécifiée dans le composant Oracle WebLogic Server d'Oracle Fusion Middleware 10.3.6.0, 12.1.3.0 et 12.2.1.0 permet à des attaquants distants de compromettre la confidentialité, l'intégrité et la disponibilité via des vecteurs liés à WLS Core Components, une vulnérabilité différente de CVE-2016-3586.
Sources
4- weblogicScannerScanner
Outil de scan de vulnérabilités WebLogic. Actuellement, il inclut la capacité de détection des vulnérabilités suivantes : CVE-2014-4210, CVE-2016-0638, CVE-2016-3510, CVE-2017-3248, CVE-2017-3506, CVE-2017-10271, CVE-2018-2628, CVE-2018-2893, CVE-2018-2894, CVE-2018-3191, CVE-2018-3245, CVE-2018-3252, CVE-2019-2618, CVE-2019-2725, CVE-2019-2729, CVE-2019-2890, CVE-2020-2551, CVE-2020-14750, CVE-2020-14882, CVE-2020-14883.
Preuve de concept d'exploitation pour CVE-2016-3510, une vulnérabilité de désérialisation Java dans Oracle WebLogic Server, démontrant l'exécution de code à distance.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.