From eb0eb02c9bda4e07b12648bbc23a35331d8d89f5 Mon Sep 17 00:00:00 2001 From: anthonytutu Date: Tue, 4 Apr 2023 09:52:07 +0000 Subject: [PATCH] =?UTF-8?q?=E5=88=A0=E9=99=A4=E6=96=87=E4=BB=B6=20cve/webl?= =?UTF-8?q?ogic/2020/yaml/CVE-2023-21839.yaml?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- cve/weblogic/2020/yaml/CVE-2023-21839.yaml | 21 --------------------- 1 file changed, 21 deletions(-) delete mode 100644 cve/weblogic/2020/yaml/CVE-2023-21839.yaml diff --git a/cve/weblogic/2020/yaml/CVE-2023-21839.yaml b/cve/weblogic/2020/yaml/CVE-2023-21839.yaml deleted file mode 100644 index b787cac4..00000000 --- a/cve/weblogic/2020/yaml/CVE-2023-21839.yaml +++ /dev/null @@ -1,21 +0,0 @@ -id: CVE-2023-21839 -source: https://github.com/4ra1n/CVE-2023-21839 -info: - name: WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。 - severity: 漏洞危害 - description: | - CVE-2023-21839是Weblogic产品中的远程代码执行漏洞,未经身份验证的远程攻击者能够利用该漏洞,通过T3/IIOP协议网络访问脆弱的Weblogic服务器,可能会导致Oracle Weblogic服务器被控制,远程注入操作系统命令或代码。 - scope-of-influence: - Oracle Weblogic Server 12.2.1.3.0 - Oracle Weblogic Server 12.2.1.4.0 - Oracle Weblogic Server 14.1.1.0.0 - reference: - - https://nvd.nist.gov/vuln/detail/CVE-2023-21839 - classification: - cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N - cvss-score: 7.5 - cve-id: CVE-2023-21839 - cwe-id: NVD-CWE-noinfo - cnvd-id: None - kve-id: None - tags: WebLogic, T3/IIOP, \ No newline at end of file