CVE-2017-10271
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Security). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 and 12.2.1.2.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 7.5 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 10 févr. 2022
- Les agences fédérales américaines doivent la corriger avant le 10 août 2022 (BOD 22-01)
- Attaquée 276 jours avant la divulgation publique de la faille
- Confirmée par des capteurs, pas seulement par des signalements
- Utilisée dans des campagnes de rançongiciel
Apply updates per vendor instructions.
Source : CISA KEV · 24 août 2026 23 août 2026 22 août 2026 20 août 2026 19 août 2026 18 août 2026
Score CVSS7.5 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HType de faiblesse (CWE)CWE-306
Éditeursoracle
Produits concernés
| Éditeurs | Prodotto | Versioni |
|---|---|---|
| oracle | weblogic server | 10.3.6.0.0 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
