CVE-2020-2551
Oracle Fusion Middleware अनिर्दिष्ट भेद्यता
- प्रकाशित
- 15 जन॰ 2020
- अद्यतन
- 12 जन॰ 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 16 नव॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में भेद्यता (घटक: WLS Core Components)। प्रभावित समर्थित संस्करण 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 और 12.2.1.4.0 हैं। यह आसानी से शोषण योग्य भेद्यता IIOP के माध्यम से नेटवर्क अभिगम रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server का पूर्ण अधिग्रहण (takeover) हो सकता है। CVSS 3.0 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
9- Weblogic-CVE-2020-2551-To-Internetएक्सप्लॉइट
CVE-2020-2551 POC इंटरनेट पर उपयोग करने के लिए
- CVE-2020-2551एक्सप्लॉइट
CVE-2020-2551 poc exploit python Weblogic RCE को IIOP के साथ कैसे पता लगाएं
CVE-2020-2551 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो IIOP प्रोटोकॉल के माध्यम से Oracle WebLogic Server में दूरस्थ कोड निष्पादन प्रदर्शित करता है। डिफ़ॉल्ट सक्षमता जांच और PoC डेमो शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।