CVE-2022-21350
Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0 हैं। आसानी से शोषण योग्य यह...
- प्रकाशित
- 19 जन॰ 2022
- अद्यतन
- 24 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0 हैं। आसानी से शोषण योग्य यह भेद्यता T3 के माध्यम से नेटवर्क पहुंच वाले बिना प्रमाणीकरण वाले हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle WebLogic Server के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच और Oracle WebLogic Server के आंशिक सेवा अस्वीकरण (आंशिक DOS) उत्पन्न करने की अनधिकृत क्षमता हो सकती है। CVSS 3.1 आधार स्कोर 6.5 (अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L)।
स्रोत
1- CVE-2022-21350एक्सप्लॉइट
CVE-2022-21350 के लिए एक्सप्लॉइट टूलकिट जो Oracle WebLogic T3 प्रोटोकॉल को लक्षित करता है, जिसमें पेलोड जनरेशन, LDAP/HTTP सर्वर, और कई JDK संस्करणों का समर्थन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।