CVE-2017-10271

HIGH7.5Veröffentlicht am 19. Oktober 2017

Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Security). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 and 12.2.1.2.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 7.5 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).

Aktiv ausgenutzt

  • Seit dem 10. Feb. 2022 im CISA-Katalog ausgenutzter Schwachstellen
  • US-Bundesbehörden müssen sie bis zum 10. Aug. 2022 beheben (BOD 22-01)
  • Angegriffen 276 Tage bevor die Schwachstelle öffentlich wurde
  • Durch Sensoren bestätigt, nicht nur durch Meldungen
  • In Ransomware-Kampagnen eingesetzt

Apply updates per vendor instructions.

Quelle: CISA KEV · 24. Aug. 2026 23. Aug. 2026 22. Aug. 2026 20. Aug. 2026 19. Aug. 2026 18. Aug. 2026

CVSS-Score7.5 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Schwachstellentyp (CWE)CWE-306
Herstelleroracle

Betroffene Produkte

HerstellerProdottoVersioni
oracleweblogic server10.3.6.0.0

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

CVE-Datenbank