CVE编号 | 公告标题和摘要 | 最高严重等级 | 受影响的软件 |
CVE-2024-21181 | Oracle WebLogic Server T3/IIOP远程命令执行漏洞 未经身份验证的攻击者可以通过T3或IIOP协议通过网络访问来破坏Oracle WebLogic Server。成功的攻击可能导致攻击者完全接管Oracle WebLogic Server。 | 严重 | Oracle WebLogic Server 12.2.1.4.0 Oracle WebLogic Server 14.1.1.0.0 |
CVE-2024-21175 | Oracle WebLogic Server未授权访问漏洞 未经身份验证的攻击者可以通过HTTP网络访问来破坏Oracle WebLogic Server。成功的攻击可能导致对关键数据或所有Oracle WebLogic Server可访问数据的未授权创建、删除或修改访问。 | 重要 | Oracle WebLogic Server 12.2.1.4.0 Oracle WebLogic Server 14.1.1.0.0 |
CVE-2024-21183 | Oracle WebLogic Server T3/IIOP未授权数据访问漏洞 未经身份验证的攻击者可以通过T3或IIOP协议通过网络访问来破坏Oracle WebLogic Server。成功的攻击可能导致攻击者未经授权地访问关键数据或完全访问所有Oracle WebLogic Server可访问的数据。 | 重要 | Oracle WebLogic Server 12.2.1.4.0 Oracle WebLogic Server 14.1.1.0.0 |
CVE-2024-21182 | Oracle WebLogic Server T3/IIOP未授权数据访问漏洞 未经身份验证的攻击者可以通过T3或IIOP协议通过网络访问来破坏Oracle WebLogic Server。成功的攻击可能导致攻击者未经授权地访问关键数据或完全访问所有Oracle WebLogic Server可访问的数据。 | 重要 | Oracle WebLogic Server 12.2.1.4.0 Oracle WebLogic Server 14.1.1.0.0 |
参考信息:
https://www.oracle.com/security-alerts/cpujul2024.html
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...