漏洞描述 WebLogic Server 是其中的一个适用于云环境和传统环境的应用服务器组件。WebLogic 存在远程代码执行漏洞,该漏洞允许未经身份验证的攻击者通过 IIOP 协议网络访问并破坏易受攻击的 WebLogic Server,成功的漏洞利用可导致 WebLogic Server 被攻击者接管,从而造成远程代码执行。
相关漏洞推荐 weblogic-ssrf: weblogic ssrf Weblogic uddiexplorer 服务端请求伪造漏洞(CVE-2014-4210) POC CVE-2014-4210: Oracle Weblogic - Server-Side Request Forgery POC CVE-2017-10271: Oracle WebLogic Server - Remote Command Execution POC CVE-2017-3506: Oracle Fusion Middleware Weblogic Server - Remote OS Command Execution POC CVE-2018-2894: Oracle WebLogic Server - Remote Code Execution POC CVE-2019-2725: Oracle WebLogic Server - Remote Command Execution POC CVE-2019-2729: Oracle WebLogic Server Administration Console - Remote Code Execution POC CVE-2020-14750: Oracle WebLogic Server - Remote Command Execution POC CVE-2020-14882: Oracle Weblogic Server - Remote Command Execution POC CVE-2020-14883: Oracle Fusion Middleware WebLogic Server Administration Console - Remote Code Execution POC CVE-2020-2551: Oracle WebLogic Server - Remote Code Execution POC CVE-2022-21371: Oracle WebLogic Server Local File Inclusion