diff --git a/cve/weblogic/2021/yaml/CVE-2021-2109.yaml b/cve/weblogic/2021/yaml/CVE-2021-2109.yaml index f8fbc6f7..49f54966 100644 --- a/cve/weblogic/2021/yaml/CVE-2021-2109.yaml +++ b/cve/weblogic/2021/yaml/CVE-2021-2109.yaml @@ -2,7 +2,7 @@ id: CVE-2021-2109 source: https://www.exploit-db.com/exploits/49461 info: name: WebLogic是美国Oracle公司出品的一个application server,是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。 - severity: critical + severity: high description: | Oracle 融合中间件(组件:控制台)的 Oracle WebLogic Server 产品中的漏洞。受影响的受支持版本为 10.3.6.0.0、12.1.3.0.0、12.2.1.3.0、12.2.1.4.0 和 14.1.1.0.0。容易利用的漏洞允许具有通过 HTTP 进行网络访问的高特权攻击者破坏 Oracle WebLogic Server。成功攻击此漏洞可导致接管 Oracle WebLogic Server。 scope-of-influence: