CVE-2020-14756
Oracle Fusion Middleware के Oracle Coherence उत्पाद में भेद्यता (कंपोनेंट: Core Components)। प्रभावित समर्थित संस्करण 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0 हैं।...
- प्रकाशित
- 20 जन॰ 2021
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle Coherence उत्पाद में भेद्यता (कंपोनेंट: Core Components)। प्रभावित समर्थित संस्करण 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0 हैं। आसानी से शोषणीय यह भेद्यता, IIOP, T3 के माध्यम से नेटवर्क अभिगम रखने वाले अप्रमाणित हमलावर को Oracle Coherence से समझौता करने में सक्षम बनाती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Coherence का पूर्ण नियंत्रण प्राप्त किया जा सकता है। CVSS 3.1 बेस स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
2- CVE-2020-14756एक्सप्लॉइट
WebLogic T3/IIOP RCE ExternalizableHelper.class of coherence.jar
- weblogic2021एक्सप्लॉइट
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।