漏洞描述 WebLogic Server是其中的一个适用于云环境和传统环境的应用服务器组件。WebLogic Commons Collections 组件存在远程代码执行漏洞,该漏洞允许未经身份验证的攻击者通过IIOP协议网络访问并破坏易受攻击的WebLogic Server,成功的漏洞利用可导致WebLogic Server被攻击者接管,从而造成远程代码执行。
相关漏洞推荐 CVE-2015-1427: ElasticSearch - Remote Code Execution POC 2025-09-01 | ElasticSearch ElasticSearch before 1.3.8 and 1.4.x before 1.4.3 allows remote attackers to bypass the sandbox prot... CVE-2015-3337: Elasticsearch CVE-2015-3337 POC 2025-09-01 | Elasticsearch fofa app="elastic-Elasticsearch" CVE-2015-5531: Elasticsearch CVE-2015-5531 POC 2025-09-01 | Elasticsearch fofa app="elastic-Elasticsearch" CVE-2015-6477: Nordex NC2 - Cross-Site Scripting POC 2025-09-01 | Nordex NC2 Nordex NC2 contains a cross-site scripting vulnerability which allows an attacker to execute arbitra... CVE-2015-7297: Joomla Core SQL Injection POC 2025-09-01 | Joomla Joomla 3.4.4 之前的 3.2 SQL 注入漏洞 Joomla 中的 SQL 注入漏洞!3.4.4 之前的 3.2 允许远程攻击者通过未指定的向量执行任意 SQL 命令。