CVE-2017-10271
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Security). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 and 12.2.1.2.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 7.5 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).
Aktiv ausgenutzt
- Seit dem 10. Feb. 2022 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 10. Aug. 2022 beheben (BOD 22-01)
- Angegriffen 276 Tage bevor die Schwachstelle öffentlich wurde
- Durch Sensoren bestätigt, nicht nur durch Meldungen
- In Ransomware-Kampagnen eingesetzt
Apply updates per vendor instructions.
Quelle: CISA KEV · 24. Aug. 2026 23. Aug. 2026 22. Aug. 2026 20. Aug. 2026 19. Aug. 2026 18. Aug. 2026
CVSS-Score7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HSchwachstellentyp (CWE)CWE-306
Herstelleroracle
Betroffene Produkte
| Hersteller | Prodotto | Versioni |
|---|---|---|
| oracle | weblogic server | 10.3.6.0.0 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
