CVE-2018-2893
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Core Components). Supported versions that are affected are 10.3.6.0, 12.1.3.0, 12.2.1.2 and 12.2.1.3. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
- Affected products
- Oracle Weblogic Server
- Oracle Weblogic Server
- = 10.3.6.0.0, 12.1.3.0.0, 12.2.1.2.0, 12.2.1.3
- CVSS 3.0
- 9.8 CRITICAL
- EPSS
- 71.2% (99th percentile)
- NVD status
- Modified
- Published
- 2018-07-18
CVE-2018-2893 at NVD
22 known exploits for CVE-2018-2893
Proof-of-concept code and exploit modules indexed by Sploitus
CVE-2018-2893
CVE-2018-2893
CVE-2018-2893
CVE-2018-2893
CVE-2018-2893
CVE-2018-2893
weblogicScanner
CVE-2018-2893
Exploit for Improper Input Validation in Joomla Joomla!
Exploit for Code Injection in Microsoft
Exploit for Code Injection in Microsoft
Exploit for Code Injection in Microsoft
Exploit for Improper Input Validation in Joomla Joomla!
Exploit for Improper Input Validation in Joomla Joomla!
Exploit for CVE-2018-2893
Exploit for Race Condition in Openbsd Openssh
Exploit for Improper Input Validation in Joomla Joomla!
Exploit for Improper Input Validation in Joomla Joomla!
Exploit for Improper Input Validation in Joomla Joomla!
Immunity Canvas: WLS_CORE_DESERIALIZATION
WebLogic 反序列化远程命令执行漏洞(CVE-2018-2893)
Exploit for Deserialization of Untrusted Data in Oracle Weblogic_Server