0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilité CVE-2024-21182 dans Oracle WebLogic Server activement exploitée (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2024-21182 (CVSS 7.5) dans Oracle WebLogic Server activement exploitée.
  • CISA l'ajoute au catalogue KEV ; échéance : 4 juin 2026.
  • Correctifs disponibles depuis juillet 2024 ; administrateurs invités à mettre à jour.

"La CISA a ajouté une vulnérabilité connue dans Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) à son catalogue de vulnérabilités exploitées. Des attaquants non authentifiés peuvent compromettre entièrement les serveurs concernés via les protocoles T3/IIOP. Les versions 12.2.1.4.0 et 14.1.1.0.0 sont affectées. Les agences fédérales américaines doivent corriger avant le 4 juin 2026. Aucun IOC divulgué."

#CVE-2024-21182 #Oracle WebLogic #CISA KEV

Matrice de discussion

1 segment

aucun commentaire pour l'instant.