CVE-2019-2618
Vulnérabilité dans le composant Oracle WebLogic Server d'Oracle Fusion Middleware (sous-composant : WLS Core Components). Les versions prises en charge et...
- Publié
- 23 avr. 2019
- Mise à jour
- 2 oct. 2024
- Attribution de CNA
- oracle
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:NModéré · 30 prochains jours
- Percentile
- 97,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité dans le composant Oracle WebLogic Server d'Oracle Fusion Middleware (sous-composant : WLS Core Components). Les versions prises en charge et affectées sont 10.3.6.0.0, 12.1.3.0.0 et 12.2.1.3.0. Cette vulnérabilité facilement exploitable permet à un attaquant disposant de privilèges élevés et d'un accès réseau via HTTP de compromettre Oracle WebLogic Server. Des attaques réussies de cette vulnérabilité peuvent entraîner un accès non autorisé à des données critiques ou un accès complet à toutes les données accessibles d'Oracle WebLogic Server, ainsi qu'un accès non autorisé en mise à jour, insertion ou suppression à certaines des données accessibles d'Oracle WebLogic Server. Score de base CVSS 3.0 : 5,5 (impacts sur la confidentialité et l'intégrité). Vecteur CVSS : (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N).
Sources
7- cve-2019-2618Exploit
Script d'exploitation pour CVE-2019-2618, une vulnérabilité de téléchargement arbitraire de fichiers dans Weblogic, avec déploiement de webshell JSP et déchiffrement de credentials chiffrés.
- exphubExploit
Exphub[Bibliothèque de scripts d'exploitation] comprend des scripts d'exploitation pour Weblogic, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, avec les derniers ajouts CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.