Vulnérabilité CVE-2024-21182 dans Oracle WebLogic Server activement exploitée (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- CVE-2024-21182 (CVSS 7.5) dans Oracle WebLogic Server activement exploitée.
- CISA l'ajoute au catalogue KEV ; échéance : 4 juin 2026.
- Correctifs disponibles depuis juillet 2024 ; administrateurs invités à mettre à jour.
"La CISA a ajouté une vulnérabilité connue dans Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) à son catalogue de vulnérabilités exploitées. Des attaquants non authentifiés peuvent compromettre entièrement les serveurs concernés via les protocoles T3/IIOP. Les versions 12.2.1.4.0 et 14.1.1.0.0 sont affectées. Les agences fédérales américaines doivent corriger avant le 4 juin 2026. Aucun IOC divulgué."
#CVE-2024-21182
#Oracle WebLogic
#CISA KEV
aucun commentaire pour l'instant.