CVE-2017-3248
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: Core Components)। प्रभावित समर्थित संस्करण 10.3.6.0, 12.1.3.0, 12.2.1.0 और 12.2.1.1 हैं। आसानी से शोषण...
- प्रकाशित
- 27 जन॰ 2017
- अद्यतन
- 13 अग॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 7 जुल॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: Core Components)। प्रभावित समर्थित संस्करण 10.3.6.0, 12.1.3.0, 12.2.1.0 और 12.2.1.1 हैं। आसानी से शोषण योग्य यह भेद्यता T3 के माध्यम से नेटवर्क पहुँच रखने वाले अप्रमाणित हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server का पूर्ण नियंत्रण प्राप्त हो सकता है। CVSS v3.0 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)।
स्रोत
5- weblogicScannerस्कैनर
weblogic भेद्यता स्कैनिंग उपकरण। वर्तमान में निम्नलिखित भेद्यताओं का पता लगाने की क्षमता शामिल है:CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-3191、CVE-2018-3245、CVE-2018-3252、CVE-2019-2618、CVE-2019-2725、CVE-2019-2729、CVE-2019-2890、CVE-2020-2551、CVE-2020-14750、CVE-2020-14882、CVE-2020-14883
- CVE-2017-3248एक्सप्लॉइट
CVE-2017-3248 के लिए एक्सप्लॉइट कोड, Oracle WebLogic सर्वर में एक जावा डिसीरियलाइज़ेशन भेद्यता, जो दूरस्थ कोड निष्पादन सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।