一、 漏洞 CVE-2022-21560 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
甲骨文 Fusion Middleware 中的 Oracle WebLogic Server 产品(组件:核心)存在漏洞。受影响的支持版本是 12.2.1.3.0, 12.2.1.4.0 和 14.1.1.0.0。容易利用的漏洞允许通过 T3 和 IIOP 进行未授权的网络攻击者访问 Oracle WebLogic Server。成功利用此漏洞的攻击可能导致对 Oracle WebLogic Server 的未经授权的 partial 拒绝服务(部分DOS)。CVSS 3.1 基础得分为 5.3(可用性影响)。CVSS 向量:(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Core). Supported versions that are affected are 12.2.1.3.0, 12.2.1.4.0 and 14.1.1.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3, IIOP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle WebLogic Server. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Oracle Fusion Middleware和Oracle WebLogic Server 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Oracle Fusion Middleware(Oracle融合中间件)和Oracle WebLogic Server都是美国甲骨文(Oracle)公司的产品。Oracle Fusion Middleware是一套面向企业和云环境的业务创新平台。该平台提供了中间件、软件集合等功能。WebLogic Server是其中的一个适用于云环境和传统环境的应用服务器组件。SOA Suite是其中的一个用于构建、部署和管理面向服务架构(SOA)的组件。WebCenter Sites是其中的一个Web体验管理组件,它
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-21560 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-21560 的情报信息