CVE-2018-3213

高位

描述性

OracleWebLogic服务器组件Oracle聚合Middroe支持版受波比docker12.1.3.2080913可轻易利用的脆弱性允许非认证攻击者通过T3访问网络以折损OracleWebLogic服务器成功攻击弱点可能导致未经授权访问关键数据或完全访问所有OracleWebLogic服务器访问数据CVSS3.0基本评分7.5CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).

引用

//www.yyueer.com/security/research/tra-2018-32

http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html

http://www.securitytracker.com/id/1041896

细节

发布 :2018-10-17

风险信息

CVSS v2

基础评分 :5

向量 :CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

严重性 :中度

CVSSv3

基础评分 :7.5

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

严重性 :高位

Baidu
map