CVE-2017-10352
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: WLS - Web Services)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0, 12.2.1.2.0 और...
- प्रकाशित
- 19 अक्टू॰ 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: WLS - Web Services)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0, 12.2.1.2.0 और 12.2.1.3.0 हैं। आसानी से शोषणीय भेद्यता HTTP के माध्यम से नेटवर्क पहुंच वाले अनधिकृत आक्रमणकारी को Oracle WebLogic Server से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle WebLogic Server में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server के हैंग या बार-बार क्रैश (पूर्ण DOS) का कारण बनने की अनधिकृत क्षमता के साथ-साथ Oracle WebLogic Server के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलित या हटाने की पहुंच और Oracle WebLogic Server के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुंच हो सकती है। CVSS 3.0 आधार स्कोर 9.9 (गोपनीयता, अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H)।
स्रोत
1- weblogic-XMLDecoderएक्सप्लॉइट
CVE-2017-10352 CVE-2017-10271 weblogic-XMLDecoder
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।