CVE-2020-2555
Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Caching,CacheStore,Invocation). Supported versions that are affected are 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0 and 12.2.1.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle Coherence. Successful attacks of this vulnerability can result in takeover of Oracle Coherence. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
- Affected products
- Oracle Coherence
- Oracle Access Manager
- = 11.1.2.3.0
- Oracle Coherence
- = 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0
- Oracle Commerce Platform
- ≤ 11.3.2, 11.0.0, 11.1.0, 11.2.0
- Oracle Communications Diameter Signaling Router
- ≤ 8.2.2
- Oracle Healthcare Data Repository
- = 7.0.1
- Oracle Rapid Planning
- = 12.1, 12.2
- CVSS 3.1
- 9.8 CRITICAL
- EPSS
- 97.1% (100th percentile)
- Weakness
- CWE-502
- NVD status
- Analyzed
- Published
- 2020-01-15
CVE-2020-2555 at NVD
36 known exploits for CVE-2020-2555
Proof-of-concept code and exploit modules indexed by Sploitus
CVE_2020_2546
cve-2020-2555
CVE-2020-14756
weblogicPoc
CVE-2020-2555
CVE-2020-2555
CVE-2020-2883
CVE-2020-2555
POC_CVE-2020-2883
WebLogic-Shiro-shell
weblogicScanner
POC_CVE-2020-2555
Exploit for CVE-2020-14756
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
Exploit for CVE-2020-2883
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
Oracle WebLogic Server BadAttributeValueExpException deserialization
Oracle WebLogic Server BadAttributeValueExpException deserialization
Oracle WebLogic Server BadAttributeValueExpException deserialization
Gym Management System 1.0 - Remote Code Execution
WebLogic Server CVE-2020-2555 - Remote Code Execution
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
WebLogic Server - Deserialization RCE - BadAttributeValueExpException (Metasploit)
WebLogic Server Deserialization Remote Code Execution Exploit
WebLogic Server Deserialization Remote Code Execution
Exploit for CVE-2020-2551
Exploit for CVE-2020-2883
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
Oracle WebLogic Server 12.2.1.4.0 - Remote Code Execution
Oracle WebLogic Server 12.2.1.4.0 - Remote Code Execution Exploit
Oracle WebLogic Server 12.2.1.4.0 Remote Code Execution
Oracle Coherence Fusion Middleware Remote Code Execution Exploit
Oracle Coherence Fusion Middleware Remote Code Execution
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
WebLogic Server Deserialization RCE - BadAttributeValueExpException