CVE-2015-4852

KEV
🔴 Łataj teraz

Wykonanie dowolnych poleceń w Oracle WebLogic Server przez złośliwy obiekt Java w T3.

CVSS
9.8
EPSS
93.0%
Exploit
weaponized
Vendor
oracle
Opis źródłowy (NVD)

The WLS Security component in Oracle WebLogic Server 10.3.6.0, 12.1.2.0, 12.1.3.0, and 12.2.1.0 allows remote attackers to execute arbitrary commands via a crafted serialized Java object in T3 protocol traffic to TCP port 7001, related to oracle_common/modules/com.bea.core.apache.commons.collections.jar. NOTE: the scope of this CVE is limited to the WebLogic Server product.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.0%
Opublikowano (NVD)2015-11-18 15:59:00 UTC
Ostatnia modyfikacja (NVD)2026-04-21 19:14:06 UTC
Referencje