CVE-2019-2618
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: WLS Core Components)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0 और 12.2.1.3.0 हैं। आसानी से शोषण...
- प्रकाशित
- 23 अप्रैल 2019
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server घटक में भेद्यता (उप-घटक: WLS Core Components)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0 और 12.2.1.3.0 हैं। आसानी से शोषण योग्य यह भेद्यता उच्च-विशेषाधिकार प्राप्त हमलावर को HTTP के माध्यम से नेटवर्क पहुंच के साथ Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या सभी Oracle WebLogic Server सुलभ डेटा तक पूर्ण पहुंच के साथ-साथ कुछ Oracle WebLogic Server सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच हो सकती है। CVSS 3.0 Base Score 5.5 (गोपनीयता और अखंडता प्रभाव)। CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:L/A:N)।
स्रोत
7- cve-2019-2618एक्सप्लॉइट
CVE-2019-2618 के लिए एक्सप्लॉइट स्क्रिप्ट, जो Weblogic में मनमाना फ़ाइल अपलोड भेद्यता है, जिसमें JSP वेबशेल तैनाती और एन्क्रिप्टेड क्रेडेंशियल डिक्रिप्शन शामिल है।
- exphubएक्सप्लॉइट
Exphub[भेद्यता शोषण स्क्रिप्ट लाइब्रेरी] में Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal के शोषण स्क्रिप्ट शामिल हैं, नवीनतम जोड़े गए CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।