CVE-2023-21839
Oracle WebLogic Server अनिर्दिष्ट भेद्यता
- प्रकाशित
- 17 जन॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 1 मई 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0 हैं। आसानी से शोषणीय भेद्यता अनज्ञापित हमलावर को T3, IIOP के माध्यम से नेटवर्क पहुंच के साथ Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या सभी Oracle WebLogic Server सुलभ डेटा तक पूर्ण पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 7.5 (गोपनीयता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)।
स्रोत
8- CVE-2024-20931एक्सप्लॉइट
जावा-आधारित एक्सप्लॉइट CVE-2024-20931 के लिए, जो Oracle WebLogic में CVE-2023-21839 पैच को बायपास करता है। रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए ForeignOpaqueReference के माध्यम से JNDI इंजेक्शन का उपयोग करता है।
- Weblogic-CVE-2023-21839एक्सप्लॉइट
CVE-2023-21839 के लिए जावा-आधारित शोषण जो Oracle WebLogic Server संस्करण 12.2.1.3.0 और 12.2.1.4.0 को LDAP इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन के लिए लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।