CVE-2024-21006
Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 12.2.1.4.0 और 14.1.1.0.0 हैं। आसानी से शोषणीय यह भेद्यता T3, IIOP के माध्यम से नेटवर्क...
- प्रकाशित
- 16 अप्रैल 2024
- अद्यतन
- 18 मार्च 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Fusion Middleware के Oracle WebLogic Server उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 12.2.1.4.0 और 14.1.1.0.0 हैं। आसानी से शोषणीय यह भेद्यता T3, IIOP के माध्यम से नेटवर्क पहुंच रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या Oracle WebLogic Server के सभी सुलभ डेटा तक पूर्ण पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 7.5 (गोपनीयता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)।
स्रोत
4- CVE-2024-21006एक्सप्लॉइट
CVE-2024-21006 के लिए शोषण जो Oracle WebLogic Server LDAP इंजेक्शन भेद्यता को लक्षित करता है। सफल शोषण के लिए JNDIExploit सेवा और विशिष्ट JDK संस्करण की आवश्यकता होती है।
- CVE-2024-21006_jarएक्सप्लॉइट
CVE-2024-21006 के लिए Java-आधारित एक्सप्लॉइट, जो लक्षित IP और पोर्ट पर LDAP के माध्यम से पेलोड पहुंचाता है। इसमें अनुकूलन के लिए संकलित JAR और सोर्स कोड शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।