CVE-2018-3191
Oracle Fusion Middleware के Oracle WebLogic Server घटक (उपघटक: WLS Core Components) में भेद्यता। प्रभावित समर्थित संस्करण 10.3.6.0, 12.1.3.0 और 12.2.1.3 हैं। यह आसानी से शोषणीय भेद्यता...
- प्रकाशित
- 17 अक्टू॰ 2018
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server घटक (उपघटक: WLS Core Components) में भेद्यता। प्रभावित समर्थित संस्करण 10.3.6.0, 12.1.3.0 और 12.2.1.3 हैं। यह आसानी से शोषणीय भेद्यता बिना प्रमाणीकरण वाले हमलावर को T3 के माध्यम से नेटवर्क पहुंच कर Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server का पूर्ण नियंत्रण (takeover) हो सकता है। CVSS 3.0 बेस स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
6- CVE-2018-3191एक्सप्लॉइट
CVE-2018-3191 पेलोड जनरेटर
- CVE-2018-3191एक्सप्लॉइट
CVE-2018-3191 के लिए एक्सप्लॉइट जो Oracle WebLogic Server को T3 प्रोटोकॉल के माध्यम से लक्षित करता है, जो JNDI पेलोड जनरेशन और शेल एक्सेस के लिए RMI लिसनर के साथ अप्रमाणित रिमोट कोड निष्पादन को सक्षम करता है।
- CVE-2018-3191-Rce-Exploitएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।