CVE-2020-2555
Oracle एकाधिक उत्पाद दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 15 जन॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 14 अप्रैल 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Fusion Middleware के Oracle Coherence उत्पाद में भेद्यता (घटक: Caching, CacheStore, Invocation)। प्रभावित समर्थित संस्करण 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0 और 12.2.1.4.0 हैं। आसानी से शोषण योग्य यह भेद्यता T3 के माध्यम से नेटवर्क पहुंच रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle Coherence से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Coherence पर पूर्ण नियंत्रण प्राप्त किया जा सकता है। CVSS 3.0 आधार स्कोर 9.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
स्रोत
11- POC_CVE-2020-2555एक्सप्लॉइट
CVE-2020-2555 के लिए PoC
- CVE-2020-2555एक्सप्लॉइट
CVE-2020-2555 Python POC
- CVE-2020-2555एक्सप्लॉइट
Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।