一、 漏洞 CVE-2014-4210 基础信息
漏洞信息
                                        # N/A

# 漏洞描述

## 概述
Oracle WebLogic Server 组件中存在未指定的漏洞,该漏洞允许远程攻击者通过与 WLS - Web 服务相关的向量来影响机密性。

## 影响版本
- Oracle Fusion Middleware 10.0.2.0
- Oracle Fusion Middleware 10.3.6.0

## 细节
漏洞存在于 Oracle WebLogic Server Web 服务组件中,但具体情况和触发条件未详细说明。这些漏洞通过特定的向量对 Web 服务产生影响,可能导致机密性泄露。

## 影响
该漏洞可使远程攻击者获取不应公开的信息,威胁系统的机密性。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.0.2.0 and 10.3.6.0 allows remote attackers to affect confidentiality via vectors related to WLS - Web Services.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle WebLogic Server 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle WebLogic Server是美国甲骨文(Oracle)公司的一款适用于云环境和传统环境的应用服务器,它提供了一个现代轻型开发平台,支持应用从开发到生产的整个生命周期管理,并简化了应用的部署和管理。 Oracle Fusion Middleware 10.0.2.0和10.3.6.0版本的Oracle WebLogic Server组件中的WLS - Web Services子组件存在安全漏洞。远程攻击者可利用该漏洞读取数据,影响数据的保密性。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2014-4210 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2014-4210+Redis未授权访问 https://github.com/NoneNotNull/SSRFX POC详情
2 weblogic 漏洞扫描工具。目前包含对以下漏洞的检测能力:CVE-2014-4210、CVE-2016-0638、CVE-2016-3510、CVE-2017-3248、CVE-2017-3506、CVE-2017-10271、CVE-2018-2628、CVE-2018-2893、CVE-2018-2894、CVE-2018-3191、CVE-2018-3245、CVE-2018-3252、CVE-2019-2618、CVE-2019-2725、CVE-2019-2729、CVE-2019-2890、CVE-2020-2551、CVE-2020-14750、CVE-2020-14882、CVE-2020-14883 https://github.com/0xn0ne/weblogicScanner POC详情
3 CVE-2014-4210 SSRF PORTSCANNER PoC https://github.com/unmanarc/CVE-2014-4210-SSRF-PORTSCANNER-POC POC详情
4 Weblogic SearchPublicRegistries SSRF(CVE-2014-4210) Exploit Script based on Python3 https://github.com/NHPT/WebLogic-SSRF_CVE-2014-4210 POC详情
5 None https://github.com/ZorvithonLeo/Exploit-CVE-2014-4210- POC详情
6 An unspecified vulnerability in the Oracle WebLogic Server component in Oracle Fusion Middleware 10.0.2.0 and 10.3.6.0 allows remote attackers to affect confidentiality via vectors related to WLS - Web Services. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2014/CVE-2014-4210.yaml POC详情
7 None https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/Weblogic%20uddiexplorer%20SSRF%E6%BC%8F%E6%B4%9E%20CVE-2014-4210.md POC详情
三、漏洞 CVE-2014-4210 的情报信息
四、漏洞 CVE-2014-4210 的评论

暂无评论


发表评论