CVE-2017-3506
Oracle WebLogic Server におけるOSコマンドインジェクションの脆弱性
- 公開済み
- 2017/04/24
- 更新済み
- 2025/10/21
- CNA の割り当て
- oracle
- 観察された証拠
- 2024/06/03
Oracle WebLogic Server におけるOSコマンドインジェクションの脆弱性
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N高 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
Oracle Fusion MiddlewareのOracle WebLogic Serverコンポーネント(サブコンポーネント: Web Services)における脆弱性。影響を受けるサポート対象バージョンは、10.3.6.0、12.1.3.0、12.2.1.0、12.2.1.1および12.2.1.2です。悪用が困難な脆弱性により、HTTPを介したネットワークアクセスを持つ認証されていない攻撃者がOracle WebLogic Serverを侵害する可能性があります。この脆弱性の攻撃が成功すると、重要なデータまたはOracle WebLogic Serverがアクセス可能なすべてのデータへの不正な作成、削除、変更アクセス、ならびに重要なデータへの不正アクセスまたはOracle WebLogic Serverがアクセス可能なすべてのデータへの完全なアクセスが発生する可能性があります。CVSS 3.0基本値 7.4(機密性および完全性への影響)。CVSSベクター: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N)。
CVE-2017-3506
WebLogic 安全でないデシリアライゼーション - CVE-2019-2725 ペイロードビルダー & エクスプロイト
Exphub[脆弱性エクスプロイトスクリプトライブラリ] には、WebLogic、Struts2、Tomcat、Nexus、Solr、Jboss、Drupalのエクスプロイトスクリプトが含まれており、最新の追加としてCVE-2020-14882、CVE-2020-11444、CVE-2020-10204、CVE-2020-10199、CVE-2020-1938、CVE-2020-2551、CVE-2020-2555、CVE-2020-2883、CVE-2019-17558、CVE-2019-6340が含まれています。
weblogic 脆弱性スキャンツール。現在は以下の脆弱性に対する検出機能を含みます:CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-3191、CVE-2018-3245、CVE-2018-3252、CVE-2019-2618、CVE-2019-2725、CVE-2019-2729、CVE-2019-2890、CVE-2020-2551、CVE-2020-14750、CVE-2020-14882、CVE-2020-14883
CVE-2017-3506 用エクスプロイトコード。Oracle WebLogic Server におけるリモートコード実行の脆弱性です。認証されていない攻撃者が影響を受けるシステムを侵害することを可能にします。
Oracle WebLogic Server向けの自動脆弱性スキャナー。逆シリアライゼーション、SSRF、任意のファイルアップロードを含む過去のCVEを検出し、バッチスキャンとバージョン識別に対応しています。
WebLogic wls-wsat RCE CVE-2017-10271
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。