目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2020-2551— Oracle Fusion Middleware WebLogic Server 安全漏洞

KEV EPSS 94.41% · P100

公开利用映射 1

获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2020-2551 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: WLS Core Components). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 and 12.2.1.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Oracle Fusion Middleware WebLogic Server 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Oracle Fusion Middleware(Oracle融合中间件)和Oracle WebLogic Server都是美国甲骨文(Oracle)公司的产品。Oracle Fusion Middleware是一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。WebLogic Server是其中的一个适用于云环境和传统环境的应用服务器组件。Oracle WebLogic Server是一款适用于云环境和传统环境的应用服务中间件,它提供了一个现代轻型开发平台,支持应用从开发到生产的整
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

神龙十问 — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

受影响产品

厂商产品影响版本CPE订阅
Oracle CorporationWebLogic Server 10.3.6.0.0 -

二、漏洞 CVE-2020-2551 的公开POC

#POC 描述源链接神龙链接
1Weblogic RCE with IIOPhttps://github.com/jas502n/CVE-2020-2551POC详情
2how detect CVE-2020-2551 poc exploit python Weblogic RCE with IIOPhttps://github.com/hktalent/CVE-2020-2551POC详情
3Weblogic IIOP CVE-2020-2551https://github.com/Y4er/CVE-2020-2551POC详情
4Weblogic Vuln POC EXP cve-2020-2551 cve-2020-2555 cve-2020-2883 ,。。。https://github.com/zzwlpx/weblogicPocPOC详情
5CVE-2020-2551 POC to use in Internethttps://github.com/Dido1960/Weblogic-CVE-2020-2551-To-InternetPOC详情
6Use shell to build weblogic debug environment for CVE-2020-2551https://github.com/DaMinGshidashi/CVE-2020-2551POC详情
7Nonehttps://github.com/LTiDi2000/CVE-2020-2551POC详情
8CVE-2020-2551 Exploiter https://github.com/0xAbbarhSF/CVE-ExploitPOC详情
9Oracle WebLogic Server (Oracle Fusion Middleware (component: WLS Core Components) is susceptible to a remote code execution vulnerability. Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 2.2.1.3.0 and 12.2.1.4.0. This easily exploitable vulnerability could allow unauthenticated attackers with network access via IIOP to compromise Oracle WebLogic Server. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2020/CVE-2020-2551.yamlPOC详情
10CVE-2020-2551 Exploiter https://github.com/ar2o3/CVE-ExploitPOC详情
11CVE-2020-2551https://github.com/B1ack4sh/Blackash-CVE-2020-2551POC详情
12CVE-2020-2551https://github.com/Ashwesker/Blackash-CVE-2020-2551POC详情
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-2551 的情报信息

登录查看更多情报信息。

CVE-2020-2551 厂商安全公告 (1)

同批安全公告 · Oracle Corporation · 2020-01-15 · 共 203 条

CVE-2020-2667Oracle E-Business Suite 安全漏洞
CVE-2020-2655Oracle Java SE 安全漏洞
CVE-2020-2656Oracle Solaris 安全漏洞
CVE-2020-2657Oracle E-Business Suite 安全漏洞
CVE-2020-2658Oracle E-Business Suite 安全漏洞
CVE-2020-2659Oracle Java SE 安全漏洞
CVE-2020-2660Oracle MySQL 安全漏洞
CVE-2020-2661Oracle E-Business Suite iSupport 安全漏洞
CVE-2020-2662Oracle E-Business Suite iSupport 安全漏洞
CVE-2020-2663Oracle PeopleSoft Enterprise PeopleTools 安全漏洞
CVE-2020-2664Oracle Solaris 安全漏洞
CVE-2020-2665Oracle E-Business Suite 安全漏洞
CVE-2020-2666Oracle E-Business Suite 安全漏洞
CVE-2020-2677Oracle Hospitality Applications 安全漏洞
CVE-2020-2674Oracle Virtualization 安全漏洞
CVE-2020-2675Oracle Hospitality Applications 安全漏洞
CVE-2020-2676Oracle Hospitality Applications 安全漏洞
CVE-2020-2673Oracle Enterprise Manager Application Testing Suite 安全漏洞
CVE-2020-2678Oracle Virtualization VM VirtualBox 安全漏洞
CVE-2020-2679Oracle MySQL 安全漏洞

显示前 20 条,共 203 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2020-2551

暂无评论


发表评论