CVE-2019-2890
Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में भेद्यता (घटक: Web Services)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0 और 12.2.1.3.0 हैं। आसानी से शोषण योग्य यह भेद्यता...
- प्रकाशित
- 16 अक्टू॰ 2019
- अद्यतन
- 15 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में भेद्यता (घटक: Web Services)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0 और 12.2.1.3.0 हैं। आसानी से शोषण योग्य यह भेद्यता T3 के माध्यम से नेटवर्क पहुंच रखने वाले उच्च विशेषाधिकार प्राप्त हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server का अधिग्रहण हो सकता है। CVSS 3.0 बेस स्कोर 7.2 (Confidentiality, Integrity और Availability प्रभाव)। CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
9- weblogic_cve-2019-2890एक्सप्लॉइट
CVE-2019-2890 के लिए शोषण जो XXE इंजेक्शन और डिसीरियलाइज़ेशन के माध्यम से Oracle WebLogic Server को लक्षित करता है, क्राफ्टेड पेलोड के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।
- CVE-2019-2890एक्सप्लॉइट
ysoserial एकीकरण के साथ CVE-2019-2890 WebLogic डिसीरियलाइज़ेशन RCE के लिए एक्सप्लॉइट, T3 प्रोटोकॉल के माध्यम से रिमोट कोड निष्पादन के लिए चरण-दर-चरण PoC प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।