低危 Oracle WebLogic Server信息泄露漏洞

CVE编号

CVE-2021-1996

利用情况

暂无

补丁情况

官方补丁

披露时间

2021-01-21
漏洞描述
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Web Services). Supported versions that are affected are 10.3.6.0.0 and 12.1.3.0.0. Easily exploitable vulnerability allows high privileged attacker with network access via HTTP to compromise Oracle WebLogic Server. Successful attacks require human interaction from a person other than the attacker. Successful attacks of this vulnerability can result in unauthorized read access to a subset of Oracle WebLogic Server accessible data. CVSS 3.1 Base Score 2.4 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:N/A:N).
解决建议
升级Oracle官方补丁。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 oracle agile_engineering_data_management 6.2.1.0 -
运行在以下环境
应用 oracle hyperion_infrastructure_technology 11.1.2.4 -
运行在以下环境
应用 oracle siebel_ui_framework * Up to
(including)
20.12
运行在以下环境
应用 oracle weblogic_server 10.3.6.0.0 -
运行在以下环境
应用 oracle weblogic_server 12.1.3.0.0 -
阿里云评分
3.2
  • 攻击路径
    远程
  • 攻击复杂度
    困难
  • 权限要求
    无需权限
  • 影响范围
    有限影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    数据泄露
  • 数据完整性
    无影响
  • 服务器危害
    无影响
  • 全网数量
    10000
CWE-ID 漏洞类型
CWE-200 信息暴露
NVD-CWE-noinfo
阿里云安全产品覆盖情况