0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità CVE-2024-21182 in Oracle WebLogic Server sfruttata attivamente (heise.de)

· 57 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2024-21182 (CVSS 7.5) in Oracle WebLogic Server sfruttata attivamente.
  • CISA la aggiunge al catalogo KEV; scadenza: 4 giugno 2026.
  • Patch disponibili da luglio 2024; amministratori invitati ad aggiornare.

"CISA ha aggiunto una vulnerabilità nota in Oracle WebLogic Server (CVE-2024-21182, CVSS 7.5) al suo catalogo di vulnerabilità sfruttate. Attaccanti non autenticati possono compromettere completamente i server interessati tramite i protocolli T3/IIOP. Le versioni 12.2.1.4.0 e 14.1.1.0.0 sono interessate. Le agenzie federali USA devono patchare entro il 4 giugno 2026. Nessun IOC divulgato."

#CVE-2024-21182 #Oracle WebLogic #CISA KEV

Matrice di discussione

0 segmenti

ancora nessun commento.