CVE-2018-3252
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: WLS Core Components)। प्रभावित समर्थित संस्करण 10.3.6.0, 12.1.3.0 और 12.2.1.3 हैं। आसानी से शोषण योग्य यह...
- प्रकाशित
- 17 अक्टू॰ 2018
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: WLS Core Components)। प्रभावित समर्थित संस्करण 10.3.6.0, 12.1.3.0 और 12.2.1.3 हैं। आसानी से शोषण योग्य यह भेद्यता T3 के माध्यम से नेटवर्क अभिगम रखने वाले अनप्रमाणित हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server का अधिग्रहण हो सकता है। CVSS 3.0 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
4- CVE-2018-3252एक्सप्लॉइट
CVE-2018-3252 के लिए शोषण जो WebLogic डिसीरियलाइज़ेशन भेद्यता को लक्षित करता है। इसमें ysoserial के साथ पेलोड जनरेशन और दूरस्थ कोड निष्पादन के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट शामिल है।
CVE-2018-3252-PoC
- weblogicScannerस्कैनर
weblogic भेद्यता स्कैनिंग उपकरण। वर्तमान में निम्नलिखित भेद्यताओं का पता लगाने की क्षमता शामिल है:CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-3191、CVE-2018-3245、CVE-2018-3252、CVE-2019-2618、CVE-2019-2725、CVE-2019-2729、CVE-2019-2890、CVE-2020-2551、CVE-2020-14750、CVE-2020-14882、CVE-2020-14883
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।