CVE-2017-10271
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Security). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0 and 12.2.1.2.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 7.5 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H).
- Affected products
- Oracle Weblogic Server
- Oracle Weblogic Server
- = 10.3.6.0.0, 12.1.3.0.0, 12.2.1.1.0, 12.2.1.2.0
- CVSS 3.1
- 7.5 HIGH
- EPSS
- 100.0% (100th percentile)
- Weakness
- CWE-306
- NVD status
- Analyzed
- Published
- 2017-10-19
CVE-2017-10271 at NVD
47 known exploits for CVE-2017-10271
Proof-of-concept code and exploit modules indexed by Sploitus
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
📄 Oracle WebLogic WLS-WSAT XMLDecoder Remote Code Execution
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Improper Input Validation in Joomla Joomla\!
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Improper Access Control in Oracle Communications_Diameter_Signaling_Router
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Vulmap - Web Vulnerability Scanning And Verification Tools
Exploit for Code Injection in Microsoft
Exploit for Code Injection in Microsoft
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Code Injection in Microsoft
Exploit for Improper Input Validation in Joomla Joomla\!
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Improper Input Validation in Joomla Joomla\!
Exploit for Improper Input Validation in Joomla Joomla\!
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Improper Input Validation in Joomla Joomla\!
Exploit for Improper Input Validation in Joomla Joomla\!
Exploit for Injection in Oracle Agile_Plm
Sn1per v7.0 - Automated Pentest Framework For Offensive Security Experts
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Jok3R - Network And Web Pentest Framework
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Oracle WebLogic - wls-wsat Component Deserialization Remote Code Execution Exploit
Oracle WebLogic - wls-wsat Component Deserialization Remote Code Execution (Metasploit)
Oracle WebLogic wls-wsat Component Deserialization Remote Code Execution
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Oracle WebLogic < 10.3.6 - wls-wsat Component Deserialisation Remote Command Execution Exploit
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Oracle WebLogic wls-wsat Component Deserialization RCE
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Oracle WebLogic 10.3.6 - wls-wsat Component Deserialisation Remote Command Execution
Oracle WebLogic < 10.3.6 - 'wls-wsat' Component Deserialisation Remote Command Execution
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Oracle WebLogic Server 10.3.6.0.0 12.x - Remote Command Execution
Oracle WebLogic Server 10.3.6.0.0 / 12.x - Remote Command Execution
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Oracle WebLogic wls-wsat RCE(CVE-2017-10271)