diff --git a/cve/weblogic/2020/yaml/CVE-2023-21839.yaml b/cve/weblogic/2020/yaml/CVE-2023-21839.yaml deleted file mode 100644 index b787cac4..00000000 --- a/cve/weblogic/2020/yaml/CVE-2023-21839.yaml +++ /dev/null @@ -1,21 +0,0 @@ -id: CVE-2023-21839 -source: https://github.com/4ra1n/CVE-2023-21839 -info: - name: WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。 - severity: 漏洞危害 - description: | - CVE-2023-21839是Weblogic产品中的远程代码执行漏洞,未经身份验证的远程攻击者能够利用该漏洞,通过T3/IIOP协议网络访问脆弱的Weblogic服务器,可能会导致Oracle Weblogic服务器被控制,远程注入操作系统命令或代码。 - scope-of-influence: - Oracle Weblogic Server 12.2.1.3.0 - Oracle Weblogic Server 12.2.1.4.0 - Oracle Weblogic Server 14.1.1.0.0 - reference: - - https://nvd.nist.gov/vuln/detail/CVE-2023-21839 - classification: - cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N - cvss-score: 7.5 - cve-id: CVE-2023-21839 - cwe-id: NVD-CWE-noinfo - cnvd-id: None - kve-id: None - tags: WebLogic, T3/IIOP, \ No newline at end of file