# N/A
## 概述
Oracle WebLogic Server 存在一个漏洞,该漏洞允许未经身份验证的攻击者通过 IIOP 和 T3 网络访问接管 Oracle WebLogic Server。
## 影响版本
- 10.3.6.0.0
- 12.1.3.0.0
- 12.2.1.3.0
- 12.2.1.4.0
## 细节
- 该漏洞存在于 Oracle Fusion Middleware 的 Oracle WebLogic Server 组件中。
- 攻击者可以通过 IIOP 和 T3 协议访问网络并利用该漏洞。
- 利用该漏洞可以导致 Oracle WebLogic Server 被完全接管。
## 影响
- CVSS 3.0 基础评分为 9.8(涉及机密性、完整性和可用性影响)。
- CVSS 向量:(CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Weblogic coherence.jar RCE | https://github.com/Y4er/CVE-2020-2883 | POC详情 |
| 2 | Proof of concept for Weblogic CVE-2020-2883 | https://github.com/MagicZer0/Weblogic_CVE-2020-2883_POC | POC详情 |
| 3 | 适配12.2.1.3和12.2.1.4版本 | https://github.com/ZZZWD/CVE-2020-2883 | POC详情 |
| 4 | WebLogic利用CVE-2020-2883打Shiro rememberMe反序列化漏洞,一键注册蚁剑filter内存shell | https://github.com/Y4er/WebLogic-Shiro-shell | POC详情 |
| 5 | None | https://github.com/FancyDoesSecurity/CVE-2020-2883 | POC详情 |
| 6 | CVE-2020-2883 | https://github.com/Al1ex/CVE-2020-2883 | POC详情 |
| 7 | POC for CVE-2020-2883 | https://github.com/Qynklee/POC_CVE-2020-2883 | POC详情 |
| 8 | Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0 and 12.2.1.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via IIOP, T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). | https://github.com/projectdiscovery/nuclei-templates/blob/main/javascript/cves/2020/CVE-2020-2883.yaml | POC详情 |
暂无评论