CVE-2024-21182
Schwachstelle im Produkt Oracle WebLogic Server von Oracle Fusion Middleware (Komponente: Core). Betroffene unterstützte Versionen sind 12.2.1.4.0 und 14.1.1.0.0. Leicht ausnutzbare Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über T3, IIOP, Oracle WebLogic Server zu kompromittieren. Erfolgreiche Angriffe auf diese Schwachstelle können zu unbefugtem Zugriff auf kritische Daten oder vollständigem Zugriff auf alle über Oracle WebLogic Server zugänglichen Daten führen. CVSS 3.1 Basiswert 7.5 (Auswirkungen auf die Vertraulichkeit). CVSS-Vektor: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
Aktiv ausgenutzt
- Seit dem 1. Juni 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 4. Juni 2026 beheben (BOD 22-01)
- Erster Angriff 684 Tage nach der Veröffentlichung beobachtet
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Quelle: CISA KEV · 10. Juli 2026 3. Juni 2026 1. Juni 2026 1. Juni 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| oracle | weblogic server | 12.2.1.4.0 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
