Sploitus

CVE-2020-2555

36 known exploits for CVE-2020-2555

Vulnerability in the Oracle Coherence product of Oracle Fusion Middleware (component: Caching,CacheStore,Invocation). Supported versions that are affected are 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0 and 12.2.1.4.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via T3 to compromise Oracle Coherence. Successful attacks of this vulnerability can result in takeover of Oracle Coherence. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).

Affected products
Oracle Coherence
Oracle Access Manager
= 11.1.2.3.0
Oracle Coherence
= 3.7.1.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0
Oracle Commerce Platform
≤ 11.3.2, 11.0.0, 11.1.0, 11.2.0
Oracle Communications Diameter Signaling Router
≤ 8.2.2
Oracle Healthcare Data Repository
= 7.0.1
Oracle Rapid Planning
= 12.1, 12.2
CVSS 3.1
9.8 CRITICAL
EPSS
97.1% (100th percentile)
Weakness
CWE-502
NVD status
Analyzed
Published
2020-01-15
CVE-2020-2555 at NVD
Authoritative description, scoring and affected products

36 known exploits for CVE-2020-2555

Proof-of-concept code and exploit modules indexed by Sploitus

CVE_2020_2546
2026-08-28 KitPloitKITPLOIT
cve-2020-2555
2026-08-28 KitPloitKITPLOIT
CVE-2020-14756
2026-08-28 KitPloitKITPLOIT
weblogicPoc
2026-08-28 KitPloitKITPLOIT
CVE-2020-2555
2026-08-28 KitPloitKITPLOIT
CVE-2020-2555
2026-08-28 KitPloitKITPLOIT
CVE-2020-2883
2026-08-27 KitPloitKITPLOIT
CVE-2020-2555
2026-08-27 KitPloitKITPLOIT
POC_CVE-2020-2883
2026-08-27 KitPloitKITPLOIT
WebLogic-Shiro-shell
2026-08-27 KitPloitKITPLOIT
weblogicScanner
2026-08-26 KitPloitKITPLOIT
POC_CVE-2020-2555
2026-08-26 KitPloitKITPLOIT
Exploit for CVE-2020-14756
2021-01-27 Y4erGITHUB
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
2020-09-03 小义的爸爸GITEE
Exploit for CVE-2020-2883
2020-08-19 Y4erGITHUB
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
2020-07-22 cjwGITEE
Oracle WebLogic Server BadAttributeValueExpException deserialization
2020-05-27 SAINT CorporationSAINT
Oracle WebLogic Server BadAttributeValueExpException deserialization
2020-05-27 SAINT CorporationSAINT
Oracle WebLogic Server BadAttributeValueExpException deserialization
2020-05-27 SAINT CorporationSAINT
Gym Management System 1.0 - Remote Code Execution
2020-05-25 0daydb.comUNKNOWNPHP
WebLogic Server CVE-2020-2555 - Remote Code Execution
2020-05-24 0daydb.comUNKNOWNRuby
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
2020-05-22 cutecuteyuGITEE
WebLogic Server - Deserialization RCE - BadAttributeValueExpException (Metasploit)
2020-05-22 MetasploitEXPLOITDBRuby
WebLogic Server Deserialization Remote Code Execution Exploit
2020-05-21 metasploitZDTRuby
WebLogic Server Deserialization Remote Code Execution
2020-05-21 Shelby PacePACKETSTORMRuby
Exploit for CVE-2020-2551
2020-05-16 zzwlpxGITHUB
Exploit for CVE-2020-2883
2020-05-10 Y4erGITHUB
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
2020-05-06 MstirGITEE
Oracle WebLogic Server 12.2.1.4.0 - Remote Code Execution
2020-04-14 nu11secur1tyEXPLOITDBPython
Oracle WebLogic Server 12.2.1.4.0 - Remote Code Execution Exploit
2020-04-14 nu11secur1tyZDTPython
Oracle WebLogic Server 12.2.1.4.0 Remote Code Execution
2020-04-14 nu11secur1tyPACKETSTORMPython
Oracle Coherence Fusion Middleware Remote Code Execution Exploit
2020-04-03 nu11secur1tyZDTPython
Oracle Coherence Fusion Middleware Remote Code Execution
2020-04-02 nu11secur1tyPACKETSTORMPython
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
2020-03-07 Y4erGITHUB
Exploit for Deserialization of Untrusted Data in Oracle Access_Manager
2020-03-06 wsfengfanGITHUB
WebLogic Server Deserialization RCE - BadAttributeValueExpException
2020-01-15 Jang, Y4er, Shelby Pace, Steve EmblingMETASPLOITRuby