CVE-2020-14645
Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0 हैं। आसानी...
- प्रकाशित
- 15 जुल॰ 2020
- अद्यतन
- 27 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0 हैं। आसानी से शोषणीय भेद्यता अनप्रमाणित हमलावर को IIOP, T3 के माध्यम से नेटवर्क एक्सेस के साथ Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमले Oracle WebLogic Server के अधिग्रहण का परिणाम दे सकते हैं। CVSS 3.1 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
6- CVE-2020-14645एक्सप्लॉइट
CVE-2020-14645 के लिए Java-आधारित एक्सप्लॉइट जो Oracle WebLogic T3 प्रोटोकॉल को JNDI इंजेक्शन के साथ लक्षित करता है, दूरस्थ कोड निष्पादन के लिए।
WebLogic CVE-2020-14645 Coherence डीसेरिएलाइज़ेशन RCE के लिए Java PoC। LDAP के माध्यम से एक दुर्भावनापूर्ण क्लास होस्ट करता है और कमजोर WebLogic सर्वर पर रिमोट कोड निष्पादन को ट्रिगर करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।