删除文件 cve/weblogic/2020/yaml/CVE-2023-21839.yaml
This commit is contained in:
parent
e75bc1d902
commit
eb0eb02c9b
|
@ -1,21 +0,0 @@
|
||||||
id: CVE-2023-21839
|
|
||||||
source: https://github.com/4ra1n/CVE-2023-21839
|
|
||||||
info:
|
|
||||||
name: WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全性引入大型网络应用的开发、集成、部署和管理之中。
|
|
||||||
severity: 漏洞危害
|
|
||||||
description: |
|
|
||||||
CVE-2023-21839是Weblogic产品中的远程代码执行漏洞,未经身份验证的远程攻击者能够利用该漏洞,通过T3/IIOP协议网络访问脆弱的Weblogic服务器,可能会导致Oracle Weblogic服务器被控制,远程注入操作系统命令或代码。
|
|
||||||
scope-of-influence:
|
|
||||||
Oracle Weblogic Server 12.2.1.3.0
|
|
||||||
Oracle Weblogic Server 12.2.1.4.0
|
|
||||||
Oracle Weblogic Server 14.1.1.0.0
|
|
||||||
reference:
|
|
||||||
- https://nvd.nist.gov/vuln/detail/CVE-2023-21839
|
|
||||||
classification:
|
|
||||||
cvss-metrics: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|
|
||||||
cvss-score: 7.5
|
|
||||||
cve-id: CVE-2023-21839
|
|
||||||
cwe-id: NVD-CWE-noinfo
|
|
||||||
cnvd-id: None
|
|
||||||
kve-id: None
|
|
||||||
tags: WebLogic, T3/IIOP,
|
|
Loading…
Reference in New Issue