CVE-2017-10271
Vulnerabilità di esecuzione di codice in remoto in Oracle Corporation WebLogic Server
- Pubblicato
- 19 ott 2017
- Aggiornato
- 13 ago 2026
- Assegnazione CNA
- oracle
- Evidenza osservata
- 26 dic 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Vulnerabilità nel componente Oracle WebLogic Server di Oracle Fusion Middleware (sottocomponente: WLS Security). Le versioni supportate interessate sono 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 e 12.2.1.2.0. Una vulnerabilità facilmente sfruttabile consente a un attaccante non autenticato con accesso alla rete tramite T3 di compromettere Oracle WebLogic Server. Attacchi riusciti di questa vulnerabilità possono portare all'acquisizione del controllo di Oracle WebLogic Server. Punteggio base CVSS 3.0: 7.5 (impatti sulla disponibilità). Vettore CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).
Fonti
34- WebLogic_CNVD_C2019_48814Scanner
WebLogic CNVD-C-2019_48814 CVE-2017-10271 Scansione di 7kbstorm
- CVE-2017-10271Exploit
CVE-2017-10271
- CVE-2017-10271Exploit
Exploit di esecuzione remota di codice non autenticato per Oracle WebLogic CVE-2017-10271. Fornisce payload XML ed elenco di endpoint per test di penetrazione su server vulnerabili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.