CVE-2018-2628
Oracle WebLogic Server अनिर्दिष्ट भेद्यता
- प्रकाशित
- 19 अप्रैल 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 22 अप्रैल 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: WLS Core Components)। प्रभावित समर्थित संस्करण 10.3.6.0, 12.1.3.0, 12.2.1.2 और 12.2.1.3 हैं। आसानी से शोषण योग्य भेद्यता T3 के माध्यम से नेटवर्क पहुंच वाले अप्रमाणित हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server का पूर्ण अधिग्रहण हो सकता है। CVSS 3.0 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
26- CVE-2018-2628एक्सप्लॉइट
शोषण उपकरण
- CVE-2018-2628एक्सप्लॉइट
Oracle WebLogic Server T3 डीसेरिएलाइज़ेशन भेद्यता को लक्षित करने वाला CVE-2018-2628 के लिए पायथन शोषण, रिमोट कोड निष्पादन प्राप्त करने के लिए।
WebLogic WLS मुख्य घटक डिसीरियलाइज़ेशन भेद्यता बहु-सूत्रीय बैच जांच स्क्रिप्ट CVE-2018-2628-MultiThreading
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।