CVE-2017-10271
HIGH(7.5)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
- CVSS 7.5 — Hoch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
100.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.5
Technische Schwere
SecBoard-Einordnung
CVE-2017-10271 betrifft den Oracle WebLogic Server, insbesondere die Komponente WLS Security. Es handelt sich um eine leicht ausnutzbare Schwachstelle, die es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über T3 ermöglicht, den Oracle WebLogic Server zu kompromittieren. Erfolgreiche Angriffe können zu einer vollständigen Übernahme des Servers führen, mit Auswirkungen auf die Verfügbarkeit. Betroffen sind die Versionen 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 und 12.2.1.2.0. Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 7.5 (HIGH). Die Exploit-Wahrscheinlichkeit liegt bei 100% (EPSS), und die Schwachstelle ist im CISA KEV Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Die Kombination aus leichter Ausnutzbarkeit, aktiver Ausnutzung und der Möglichkeit einer vollständigen Serverübernahme macht diese CVE zu einem hohen Risiko. Security-Teams sollten umgehend alle betroffenen Oracle WebLogic Server-Instanzen identifizieren und die entsprechenden Patches anwenden. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Reaktion entscheidend, um potenzielle Kompromittierungen zu verhindern. Zusätzlich sollten Netzwerkzugriffe auf den T3-Port überprüft und gegebenenfalls eingeschränkt werden, um das Angriffsfenster zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Security). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 and 12.2.1.2.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 7.5 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).
Betroffene Produkte
- cpe:2.3:a:oracle:weblogic_server:10.3.6.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:weblogic_server:12.1.3.0.0:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:weblogic_server:12.2.1.1.0:*:*:*:*:*:*:*
- cpe:2.3:a:oracle:weblogic_server:12.2.1.2.0:*:*:*:*:*:*:*
Referenzen
- http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
- http://www.securityfocus.com/bid/101304
- http://www.securitytracker.com/id/1039608
- https://github.com/c0mmand3rOpSec/CVE-2017-10271
- https://www.exploit-db.com/exploits/43458/
- https://www.exploit-db.com/exploits/43924/
- http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
- http://www.securityfocus.com/bid/101304
- http://www.securitytracker.com/id/1039608
- https://github.com/c0mmand3rOpSec/CVE-2017-10271