CVE-2019-2725
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services). Supported versions that are affected are 10.3.6.0.0 and 12.1.3.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
- Affected products
- Alt Linux, Oracle Weblogic Server, Virtualbox
- Oracle Agile Product Lifecycle Management
- = 9.3.3, 9.3.4, 9.3.5
- Oracle Communications Converged Application Server
- = 5.1, 7.0, 7.1
- Oracle Peoplesoft Enterprise Peopletools
- = 8.56, 8.57, 8.58
- Oracle Storagetek Tape Analytics Sw Tool
- = 2.3
- Oracle Tape Library Acsls
- = 8.5
- Oracle Tape Virtual Storage Manager Gui
- = 6.2
- Fix
- Available
- CVSS 3.1
- 9.8 CRITICAL
- EPSS
- 100.0% (100th percentile)
- Weakness
- CWE-74
- NVD status
- Analyzed
- Published
- 2019-04-26
CVE-2019-2725 at NVD
55 known exploits for CVE-2019-2725
Proof-of-concept code and exploit modules indexed by Sploitus
Weblogic
weblogic_2019_2725_wls_batch
cve-2019-2725
CVE-2019-2725
CVE-2019-2725-POC
CVE-2019-2725
CVE-2019-2725
CVE-2019-2725
CNVD-C-2019-48814
Oracle-WLS-Weblogic-RCE
CVE-2019-2725
CVE-2019-2725
CNTA-2019-0014xCVE-2019-2725
CVE-2019-2725
Oracle-Weblogic-Server-AsyncResponseService-Deserialization-Remote-Code-Execution-CVE-2019-2725
cve-2019-2725
CVE-2019-2725
Exploit-CVE-2019-2725
weblogicScanner
CVE-Web-Framework
Exploit for Injection in Oracle Agile_Plm
Exploit for CVE-2014-7911
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Exploit for Injection in Oracle Agile_Plm
Exploit for Improper Restriction of Operations within the Bounds of a Memory Buffer in Apple Safari
Exploit for Code Injection in Microsoft
Exploit for Code Injection in Microsoft
Exploit for Code Injection in Microsoft
Exploit for Exposure of Sensitive Information to an Unauthorized Actor in Microsoft
Exploit for Injection in Oracle Agile_Plm
Exploit for Injection in Oracle Agile_Plm
Exploit for Use After Free in Microsoft
Exploit for CVE-2014-7911
Exploit for Injection in Oracle Agile_Plm
Exploit for Exposure of Sensitive Information to an Unauthorized Actor in Microsoft
Exploit for Injection in Oracle Agile_Plm
Exploit for Use After Free in Microsoft
Exploit for Injection in Oracle Agile_Plm
Exploit for Injection in Oracle Agile_Plm
Exploit for Injection in Oracle Agile_Plm
Oracle Weblogic Server - 'AsyncResponseService' Deserialization Remote Code Execution (Metasploit)
Oracle Weblogic Server Deserialization Remote Code Execution Exploit
Oracle Weblogic Server Deserialization Remote Code Execution
Oracle WebLogic Server deserialization remote code execution
Oracle WebLogic Server deserialization remote code execution
Oracle WebLogic Server deserialization remote code execution
Exploit for Injection in Oracle Agile_Plm
Oracle #Weblogic 10.3.6.0.0 / 12.1.3.0.0 - Remote Code Execution Exploit #RCE
Oracle Weblogic 10.3.6.0.0 12.1.3.0.0 - Remote Code Execution
Oracle Weblogic 10.3.6.0.0 / 12.1.3.0.0 - Remote Code Execution
Exploit for Injection in Oracle Agile_Plm
Exploit for Injection in Oracle Agile_Plm
CVE-2019-2725
Exploit for Missing Authentication for Critical Function in Oracle Weblogic_Server
Oracle Weblogic Server Deserialization RCE - AsyncResponseService