Oracle WebLogic Server是美国甲骨文(Oracle)公司的一款适用于云环境和传统环境的应用服务中间件,它提供了一个现代轻型开发平台,支持应用从开发到生产的整个生命周期管理,并简化了应用的部署和管理。 Oracle WebLogic Server存在路径遍历漏洞,该漏洞源于Web Container组件中不正确的输入验证。攻击者可利用该漏洞访问敏感信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Oracle Corporation | WebLogic Server | 12.1.3.0.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Oracle WebLogic Server 12.1.3.0.0 / 12.2.1.3.0 / 12.2.1.4.0 / 14.1.1.0.0 Local File Inclusion | https://github.com/Mr-xn/CVE-2022-21371 | POC详情 |
| 2 | Oracle WebLogic CVE-2022-21371 | https://github.com/Vulnmachines/Oracle-WebLogic-CVE-2022-21371 | POC详情 |
| 3 | Oracle WebLogic Server (LFI) | https://github.com/Cappricio-Securities/CVE-2022-21371 | POC详情 |
| 4 | An easily exploitable local file inclusion vulnerability allows unauthenticated attackers with network access via HTTP to compromise Oracle WebLogic Server. Supported versions that are affected are 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 and 14.1.1.0.0. Successful attacks of this vulnerability can result in unauthorized and sometimes complete access to critical data. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-21371.yaml | POC详情 |
| 5 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/WebLogic%20Local%20File%20Inclusion%20%E6%9C%AC%E5%9C%B0%E6%96%87%E4%BB%B6%E5%8C%85%E5%90%AB%E6%BC%8F%E6%B4%9E%20CVE-2022-21371.md | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-21275 | 10.0 CRITICAL | Oracle Communications Applications 安全漏洞 |
| CVE-2022-21390 | 10.0 CRITICAL | Oracle Communications Applications 输入验证错误漏洞 |
| CVE-2022-21389 | 10.0 CRITICAL | Oracle Communications Applications 输入验证错误漏洞 |
| CVE-2021-35683 | 9.9 CRITICAL | Oracle Essbase 安全漏洞 |
| CVE-2022-21391 | 9.9 CRITICAL | Oracle Communications Applications 输入验证错误漏洞 |
| CVE-2022-21276 | 9.9 CRITICAL | Oracle Communications Applications 安全漏洞 |
| CVE-2021-35587 | 9.8 CRITICAL | Oracle Fusion Middleware 安全漏洞 |
| CVE-2022-21306 | 9.8 CRITICAL | Oracle WebLogic Server 输入验证错误漏洞 |
| CVE-2022-21392 | 8.8 HIGH | Oracle Enterprise Manager Base Platform 安全漏洞 |
| CVE-2022-21273 | 8.1 HIGH | Oracle E-Business Suite 安全漏洞 |
| CVE-2022-21274 | 8.1 HIGH | Oracle E-Business Suite 安全漏洞 |
| CVE-2022-21250 | 8.1 HIGH | Oracle E-Business Suite 安全漏洞 |
| CVE-2022-21255 | 8.1 HIGH | Oracle E-Business Suite 安全漏洞 |
| CVE-2022-21382 | 7.7 HIGH | Oracle Communications 安全漏洞 |
| CVE-2022-21266 | 7.5 HIGH | Oracle Communications Applications 输入验证错误漏洞 |
| CVE-2022-21292 | 7.5 HIGH | Oracle WebLogic Server 输入验证错误漏洞 |
| CVE-2022-21300 | 7.5 HIGH | Oracle PeopleSoft Products 安全漏洞 |
| CVE-2022-21251 | 7.5 HIGH | Oracle E-Business Suite 安全漏洞 |
| CVE-2022-21346 | 7.5 HIGH | Oracle BI Publisher 输入验证错误漏洞 |
| CVE-2022-21395 | 7.2 HIGH | Oracle Communications 安全漏洞 |
显示前 20 条,共 163 条。 查看全部 → →
暂无评论