Oracle WebLogic Server /console/console.portal 接口远程代码执行漏洞

日期: 2020-10-21 | 影响软件: Oracle | POC: 否

漏洞描述

Oracle Fusion Middleware 的 Oracle WebLogic Server 产品(组件:控制台)中存在漏洞。受影响的受支持版本为 10.3.6.0.0、12.1.3.0.0、12.2.1.3.0、12.2.1.4.0 和 14.1.1.0.0。易于利用的漏洞允许通过 HTTP 进行网络访问的高权限攻击者破坏 Oracle WebLogic Server。成功攻击此漏洞可能会导致 Oracle WebLogic Server 被接管。 CVSS 3.1 基本分数 7.2(机密性、完整性和可用性影响)。

PoC代码

暂无

相关漏洞推荐