Oracle WebLogic Server beasvc.exe服务远程命令执行漏洞

CVE编号

CVE-2010-0073

利用情况

暂无

补丁情况

N/A

披露时间

2010-04-15
漏洞描述
在OracleWe bLogic Server7.0SP7、8.1SP6、9.0、9.1、9.2MP3、10.0MP2和10.3.2中的WebLogic服务器中未指定的漏洞允许远程攻击者通过未知向量影响机密性、完整性和可用性。
解决建议
升级Oracle官方补丁。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 oracle weblogic_server * -
运行在以下环境
应用 oracle weblogic_server 10.3.0.0.0 -
运行在以下环境
应用 oracle weblogic_server_component * -
运行在以下环境
应用 oracle weblogic_server_component 10.0 -
运行在以下环境
应用 oracle weblogic_server_component 10.3 -
运行在以下环境
应用 oracle weblogic_server_component 6.1 -
运行在以下环境
应用 oracle weblogic_server_component 7.0 -
运行在以下环境
应用 oracle weblogic_server_component 8.1 -
运行在以下环境
应用 oracle weblogic_server_component 9.0 -
运行在以下环境
应用 oracle weblogic_server_component 9.1 -
运行在以下环境
应用 oracle weblogic_server_component 9.2 -
CVSS3评分
10.0
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    N/A
  • 用户交互
  • 可用性
    完全地
  • 保密性
    完全地
  • 完整性
    完全地
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况