CVE-2019-2729
Oracle Fusion Middleware के Oracle WebLogic Server घटक (उप-घटक: Web Services) में भेद्यता। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0 और 12.2.1.3.0 हैं। यह आसानी से शोषणीय भेद्यता...
- प्रकाशित
- 19 जून 2019
- अद्यतन
- 15 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 9 जन॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server घटक (उप-घटक: Web Services) में भेद्यता। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0 और 12.2.1.3.0 हैं। यह आसानी से शोषणीय भेद्यता HTTP के माध्यम से नेटवर्क पहुँच रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server का पूर्ण नियंत्रण प्राप्त किया जा सकता है। CVSS 3.0 Base Score 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
9- Weblogicएक्सप्लॉइट
Weblogic CVE-2019-2725 CVE-2019-2729 Getshell कमांड निष्पादन
- CVE-2019-2729_crealएक्सप्लॉइट
WebLogic पर CVE-2019-2729 का शोषण करने के लिए PoC
- CVE-2019-2725एक्सप्लॉइट
WebLogic असुरक्षित डिसीरियलाइज़ेशन - CVE-2019-2725 पेलोड बिल्डर और एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।