Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。 Oracle Fusion Middleware中的WebLogic Server的Core组件存在安全漏洞。攻击者可利用该漏洞控制WebLogic Server,影响数据的可用性、保密性和完整性。以下产品及版本受到影响:WebLogic Server 10.3.6.0.0版本,12.1.3.0.0版本,12.2.1.3.0版
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Oracle Corporation | WebLogic Server | 10.3.6.0.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Weblogic coherence.jar RCE | https://github.com/Y4er/CVE-2020-2883 | POC详情 |
| 2 | Proof of concept for Weblogic CVE-2020-2883 | https://github.com/MagicZer0/Weblogic_CVE-2020-2883_POC | POC详情 |
| 3 | 适配12.2.1.3和12.2.1.4版本 | https://github.com/ZZZWD/CVE-2020-2883 | POC详情 |
| 4 | WebLogic利用CVE-2020-2883打Shiro rememberMe反序列化漏洞,一键注册蚁剑filter内存shell | https://github.com/Y4er/WebLogic-Shiro-shell | POC详情 |
| 5 | None | https://github.com/FancyDoesSecurity/CVE-2020-2883 | POC详情 |
| 6 | CVE-2020-2883 | https://github.com/Al1ex/CVE-2020-2883 | POC详情 |
| 7 | POC for CVE-2020-2883 | https://github.com/Qynklee/POC_CVE-2020-2883 | POC详情 |
| 8 | Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 and 12.2.1.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via IIOP, T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). | https://github.com/projectdiscovery/nuclei-templates/blob/main/javascript/cves/2020/CVE-2020-2883.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-2886 | Oracle E-Business Suite CRM Technical Foundation 安全漏洞 | |
| CVE-2020-2871 | Oracle E-Business Suite Advanced Outbound Telephony 安全漏洞 | |
| CVE-2020-2872 | Oracle E-Business Suite iSupport 安全漏洞 | |
| CVE-2020-2873 | Oracle E-Business Suite Customer Interaction History 安全漏洞 | |
| CVE-2020-2874 | Oracle E-Business Suite Email Center 安全漏洞 | |
| CVE-2020-2875 | Oracle MySQL 安全漏洞 | |
| CVE-2020-2876 | Oracle E-Business Suite Marketing 安全漏洞 | |
| CVE-2020-2877 | Oracle E-Business Suite Partner Management 安全漏洞 | |
| CVE-2020-2878 | Oracle E-Business Suite iSupport 安全漏洞 | |
| CVE-2020-2879 | Oracle E-Business Suite Scripting 安全漏洞 | |
| CVE-2020-2880 | Oracle E-Business Suite Learning Management 安全漏洞 | |
| CVE-2020-2881 | Oracle E-Business Suite CRM Technical Foundation 安全漏洞 | |
| CVE-2020-2882 | Oracle E-Business Suite 安全漏洞 | |
| CVE-2020-2884 | Oracle Fusion Middleware 安全漏洞 | |
| CVE-2020-2885 | Oracle E-Business Suite Document Management and Collaboration 安全漏洞 | |
| CVE-2020-2897 | Oracle MySQL 安全漏洞 | |
| CVE-2020-2894 | Oracle Virtualization VM VirtualBox 安全漏洞 | |
| CVE-2020-2895 | Oracle MySQL 安全漏洞 | |
| CVE-2020-2896 | Oracle MySQL 安全漏洞 | |
| CVE-2020-2893 | Oracle MySQL 安全漏洞 |
显示前 20 条,共 228 条。 查看全部 → →
暂无评论