CVE-2016-0638
Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3, और 12.2.1 में Oracle WebLogic Server घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को Java Messaging Service से संबंधित वैक्टर के माध्यम से...
- प्रकाशित
- 21 अप्रैल 2016
- अद्यतन
- 15 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3, और 12.2.1 में Oracle WebLogic Server घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को Java Messaging Service से संबंधित वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है।
स्रोत
3- weblogicScannerस्कैनर
weblogic भेद्यता स्कैनिंग उपकरण। वर्तमान में निम्नलिखित भेद्यताओं का पता लगाने की क्षमता शामिल है:CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-3191、CVE-2018-3245、CVE-2018-3252、CVE-2019-2618、CVE-2019-2725、CVE-2019-2729、CVE-2019-2890、CVE-2020-2551、CVE-2020-14750、CVE-2020-14882、CVE-2020-14883
- WeblogicScanस्कैनर
Oracle WebLogic Server के लिए स्वचालित भेद्यता स्कैनर, जो ऐतिहासिक CVE का पता लगाता है, जिसमें deserialization, SSRF, और मनमाना फ़ाइल अपलोड शामिल हैं, साथ ही बैच स्कैनिंग और संस्करण पहचान की सुविधा भी है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।