CVE-2016-0638
Vulnerabilità non specificata nel componente Oracle WebLogic Server di Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 e 12.2.1 consente ad attaccanti...
- Pubblicato
- 21 apr 2016
- Aggiornato
- 15 ott 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità non specificata nel componente Oracle WebLogic Server di Oracle Fusion Middleware 10.3.6, 12.1.2, 12.1.3 e 12.2.1 consente ad attaccanti remoti di compromettere la riservatezza, l'integrità e la disponibilità tramite vettori correlati a Java Messaging Service.
Fonti
3- weblogicScannerScanner
strumento di scansione delle vulnerabilità per weblogic. Attualmente include capacità di rilevamento per le seguenti vulnerabilità: CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-3191、CVE-2018-3245、CVE-2018-3252、CVE-2019-2618、CVE-2019-2725、CVE-2019-2729、CVE-2019-2890、CVE-2020-2551、CVE-2020-14750、CVE-2020-14882、CVE-2020-14883
- WeblogicScanScanner
Scanner automatico di vulnerabilità per Oracle WebLogic Server, in grado di rilevare CVE storici, inclusi deserializzazione, SSRF e upload arbitrario di file, con scansione batch e identificazione della versione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.