CVE-2017-3506
Oracle WebLogic Server OS Command Injection भेद्यता
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 3 जून 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: Web Services)। प्रभावित समर्थित संस्करण 10.3.6.0, 12.1.3.0, 12.2.1.0, 12.2.1.1 और 12.2.1.2 हैं। दोहन करने में कठिन यह भेद्यता HTTP के माध्यम से नेटवर्क पहुँच रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा या Oracle WebLogic Server के सभी सुलभ डेटा तक अनधिकृत निर्माण, विलोपन या संशोधन पहुँच, साथ ही महत्वपूर्ण डेटा तक अनधिकृत पहुँच या Oracle WebLogic Server के सभी सुलभ डेटा तक पूर्ण पहुँच प्राप्त हो सकती है। CVSS 3.0 बेस स्कोर 7.4 (गोपनीयता और अखंडता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N)।
स्रोत
7- CVE-2017-3506एक्सप्लॉइट
CVE-2017-3506
- CVE-2019-2725एक्सप्लॉइट
WebLogic असुरक्षित डिसीरियलाइज़ेशन - CVE-2019-2725 पेलोड बिल्डर और एक्सप्लॉइट
- exphubएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।