Vulnerabilità CVE-2024-21182 in Oracle WebLogic Server sfruttata attivamente (heise.de)
0xBASE INTEL BRIEF
- CVE-2024-21182 (CVSS 7.5) in Oracle WebLogic Server sfruttata attivamente.
- CISA la aggiunge al catalogo KEV; scadenza: 4 giugno 2026.
- Patch disponibili da luglio 2024; amministratori invitati ad aggiornare.
"CISA ha aggiunto una vulnerabilità nota in Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) al suo catalogo di vulnerabilità sfruttate. Attaccanti non autenticati possono compromettere completamente i server interessati tramite i protocolli T3/IIOP. Le versioni 12.2.1.4.0 e 14.1.1.0.0 sono interessate. Le agenzie federali USA devono patchare entro il 4 giugno 2026. Nessun IOC divulgato."
#CVE-2024-21182
#Oracle WebLogic
#CISA KEV
ancora nessun commento.