Stack-based buffer overflow in the Apache Connector (mod_wl) in Oracle WebLogic Server (formerly BEA WebLogic Server) 10.3 and earlier allows remote attackers to execute arbitrary code via a long HTTP version string, as demonstrated by a string after "POST /.jsp" in an HTTP request.
oryginał ENCVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:CBea Weblogic Server
APPBea10.03.1.84.04.0.44.54.5.14.5.25.16.06.17.07.0.0.18.19.09.1+ 1 więcejBea Systems Apache Connector In Weblogic Server
APPBea Systemswszystkie wersjeBea Systems Weblogic Server
APPBea Systems10.0_mp1Oracle Weblogic Server
APPOracle≤ 10.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje
Powiązane podatności
CVE-2022-22965CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Spring4Shell — RCE przez data binding w Spring MVC/WebFlux na JDK 9+
CVE-2020-14750CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Oracle WebLogic Server — Auth Bypass w komponencie Console (RCE)
CVE-2020-14882CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE bez uwierzytelnienia w konsoli Oracle WebLogic Server
CVE-2020-14644CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Oracle WebLogic Server — przejęcie serwera przez IIOP/T3
CVE-2020-2883CRITICAL9.8⚠ KEVPL ✓ten sam produkt
RCE w Oracle WebLogic Server przez protokoły IIOP/T3 (bez uwierzytelnienia)