CVE-2016-3510
Oracle Fusion Middleware 10.3.6.0, 12.1.3.0, और 12.2.1.0 में Oracle WebLogic Server घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को WLS Core Components से संबंधित वैक्टरों के माध्यम से गोपनीयता,...
- प्रकाशित
- 21 जुल॰ 2016
- अद्यतन
- 11 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware 10.3.6.0, 12.1.3.0, और 12.2.1.0 में Oracle WebLogic Server घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को WLS Core Components से संबंधित वैक्टरों के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है, जो CVE-2016-3586 से भिन्न भेद्यता है।
स्रोत
4- weblogicScannerस्कैनर
weblogic भेद्यता स्कैनिंग उपकरण। वर्तमान में निम्नलिखित भेद्यताओं का पता लगाने की क्षमता शामिल है:CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-3191、CVE-2018-3245、CVE-2018-3252、CVE-2019-2618、CVE-2019-2725、CVE-2019-2729、CVE-2019-2890、CVE-2020-2551、CVE-2020-14750、CVE-2020-14882、CVE-2020-14883
CVE-2016-3510 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Oracle WebLogic सर्वर में Java डिसीरियलाइज़ेशन भेद्यता, दूरस्थ कोड निष्पादन प्रदर्शित करता है।
- WeblogicScanस्कैनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।