目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2019-2725— Oracle Fusion Middleware WebLogic Server组件访问控制错误漏洞

KEV · ランサムウェア EPSS 94.47% · P100
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2019-2725の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services). Supported versions that are affected are 10.3.6.0.0 and 12.1.3.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Oracle Fusion Middleware WebLogic Server组件访问控制错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Oracle Fusion Middleware(Oracle融合中间件)是美国甲骨文(Oracle)公司的一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。WebLogic Server是其中的一个适用于云环境和传统环境的应用服务器组件。 部分版本WebLogic中默认包含的wls9_async_response包,为WebLogicServer提供异步通讯服务。由于该WAR包在反序列化处理输入信息时存在缺陷,攻击者可以发送精心构造的恶意HTTP请求,获得目标服务器的权限,在未授权
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Oracle CorporationTape Library ACSLS 8.5 -

II. CVE-2019-2725の公開POC

#POC説明ソースリンクShenlongリンク
1Nonehttps://github.com/iceMatcha/CNTA-2019-0014xCVE-2019-2725POC詳細
2Nonehttps://github.com/lasensio/cve-2019-2725POC詳細
3Nonehttps://github.com/davidmthomsen/CVE-2019-2725POC詳細
4Nonehttps://github.com/leerina/CVE-2019-2725POC詳細
5Nonehttps://github.com/zhusx110/cve-2019-2725POC詳細
6CVE-2019-2725 命令回显https://github.com/lufeirider/CVE-2019-2725POC詳細
7CVE-2019-2725命令回显+webshell上传+最新绕过https://github.com/TopScrew/CVE-2019-2725POC詳細
8Nonehttps://github.com/welove88888/CVE-2019-2725POC詳細
9weblogic绕过和wls远程执行https://github.com/jiansiting/CVE-2019-2725POC詳細
10CVE-2019-2725 bypass pocscan and exp https://github.com/kerlingcode/CVE-2019-2725POC詳細
11Weblogic CVE-2019-2725 CVE-2019-2729 Getshell 命令执行 https://github.com/black-mirror/WeblogicPOC詳細
12WebLogic Insecure Deserialization - CVE-2019-2725 payload builder & exploit https://github.com/pimps/CVE-2019-2725POC詳細
13CVE-2019-2725https://github.com/ianxtianxt/CVE-2019-2725POC詳細
14CVE-2019-2725-POChttps://github.com/N0b1e6/CVE-2019-2725-POCPOC詳細
15weblogic CVE-2019-2725利用exp。https://github.com/GGyao/weblogic_2019_2725_wls_batchPOC詳細
16(CVE-2019-2725) Oracle WLS(Weblogic) RCE test sciripthttps://github.com/ludy-dev/Oracle-WLS-Weblogic-RCEPOC詳細
17Nonehttps://github.com/1stPeak/CVE-2019-2725-environmentPOC詳細
18A simple exploit for CVE-2019-2725.https://github.com/CalegariMindSec/Exploit-CVE-2019-2725POC詳細
19Nonehttps://github.com/Kamiya767/CVE-2019-2725POC詳細
20Nonehttps://github.com/tobechenghuai/CNTA-2019-0014xCVE-2019-2725POC詳細
21The Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services) allows unauthenticated attackers with network access via HTTP to compromise Oracle WebLogic Server. Versions that are affected are 10.3.6.0.0 and 12.1.3.0.0. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2019/CVE-2019-2725.yamlPOC詳細
22Nonehttps://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/Weblogic%20XMLDecoder%20%E5%8F%8D%E5%BA%8F%E5%88%97%E5%8C%96%E8%BF%9C%E7%A8%8B%E4%BB%A3%E7%A0%81%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2019-2725.mdPOC詳細
23Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services). Supported versions that are affected are 10.3.6.0.0 and 12.1.3.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebLogic Server.https://github.com/loursha/Oracle-Weblogic-Server-AsyncResponseService-Deserialization-Remote-Code-Execution-CVE-2019-2725POC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2019-2725のインテリジェンス情報

登录查看更多情报信息。

IV. 関連脆弱性

V. CVE-2019-2725へのコメント

まだコメントはありません


コメントを残す