Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-02094

Опубликовано: 21 июл. 2016
Источник: fstec
CVSS2: 10
EPSS Средний

Описание

Уязвимость компонента Oracle WebLogic Server сервера приложений Oracle WebLogic Server связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повлиять на конфиденциальность, целостность и доступность информации путём воздействия, связанного с WLS Core Components

Вендор

Oracle Corp.

Наименование ПО

WebLogic Server

Версия ПО

10.3.6.0 (WebLogic Server)
12.2.1.0 (WebLogic Server)
12.1.3.0 (WebLogic Server)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. MacOS 10
Microsoft Corp Windows -
Microsoft Corp Windows -
Apple Inc. MacOS 10

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.19775
Средний

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 10 лет назад

Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6.0, 12.1.3.0, and 12.2.1.0 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to WLS Core Components, a different vulnerability than CVE-2016-3510.

CVSS3: 9.8
github
около 4 лет назад

Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.3.6.0, 12.1.3.0, and 12.2.1.0 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to WLS Core Components, a different vulnerability than CVE-2016-3510.

EPSS

Процентиль: 97%
0.19775
Средний

10 Critical

CVSS2