CVE-2024-21006
Oracle Fusion Middleware의 Oracle WebLogic Server 제품(구성 요소: Core)의 취약점입니다. 영향을 받는 지원 버전은 12.2.1.4.0 및 14.1.1.0.0입니다. 쉽게 악용 가능한 이 취약점으로 인해 T3, IIOP를 통한 네트워크...
- 게시됨
- 2024. 4. 16.
- 업데이트됨
- 2025. 3. 18.
- CNA 할당 중
- oracle
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N낮음 · 다음 30일
- 백분위수
- 94.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Oracle Fusion Middleware의 Oracle WebLogic Server 제품(구성 요소: Core)의 취약점입니다. 영향을 받는 지원 버전은 12.2.1.4.0 및 14.1.1.0.0입니다. 쉽게 악용 가능한 이 취약점으로 인해 T3, IIOP를 통한 네트워크 접근 권한을 가진 인증되지 않은 공격자가 Oracle WebLogic Server를 손상시킬 수 있습니다. 이 취약점의 성공적인 공격은 중요 데이터에 대한 무단 접근 또는 Oracle WebLogic Server에서 접근 가능한 모든 데이터에 대한 완전한 접근을 초래할 수 있습니다. CVSS 3.1 기본 점수 7.5(기밀성 영향). CVSS 벡터: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
소스
4- CVE-2024-21006익스플로잇
Oracle WebLogic Server의 LDAP 주입 취약점을 대상으로 하는 CVE-2024-21006 익스플로잇입니다. 성공적인 악용을 위해서는 JNDIExploit 서비스와 특정 JDK 버전이 필요합니다.
- CVE-2024-21006_jar익스플로잇
Java 기반 CVE-2024-21006 익스플로잇으로, LDAP를 통해 대상 IP 및 포트에 페이로드를 전달합니다. 커스터마이징을 위한 컴파일된 JAR 및 소스 코드가 포함되어 있습니다.
CVE-2024-21006에 대한 개념 증명 익스플로잇으로, T3/IIOP를 통해 Oracle WebLogic Server를 대상으로 하며, 중요 데이터에 대한 인증되지 않은 원격 접근을 가능하게 합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.