PT-2025-29628 · Oracle · Oracle Weblogic Server

CVE-2025-50073

·

Publicado

2025-07-15

·

Atualizado

2025-07-24

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle WebLogic Server versões 12.2.1.4.0 Oracle WebLogic Server versões 14.1.1.0.0 Oracle WebLogic Server versões 14.1.2.0.0
Descrição Este problema afeta o componente Web Container do Oracle WebLogic Server. Um invasor não autenticado com acesso à rede via HTTP pode comprometer o servidor. Ataques bem-sucedidos requerem interação humana de uma pessoa diferente do invasor e podem impactar produtos adicionais. A exploração bem-sucedida pode resultar em modificação, inserção, exclusão e acesso de leitura não autorizados de dados.
Recomendações Para o Oracle WebLogic Server versão 12.2.1.4.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o Oracle WebLogic Server versão 14.1.1.0.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o Oracle WebLogic Server versão 14.1.2.0.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08655
CVE-2025-50073

Produtos afetados

Oracle Weblogic Server