PT-2025-29628 · Oracle · Oracle Weblogic Server
CVE-2025-50073
·
Publicado
2025-07-15
·
Atualizado
2025-07-24
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle WebLogic Server versões 12.2.1.4.0
Oracle WebLogic Server versões 14.1.1.0.0
Oracle WebLogic Server versões 14.1.2.0.0
Descrição
Este problema afeta o componente Web Container do Oracle WebLogic Server. Um invasor não autenticado com acesso à rede via HTTP pode comprometer o servidor. Ataques bem-sucedidos requerem interação humana de uma pessoa diferente do invasor e podem impactar produtos adicionais. A exploração bem-sucedida pode resultar em modificação, inserção, exclusão e acesso de leitura não autorizados de dados.
Recomendações
Para o Oracle WebLogic Server versão 12.2.1.4.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Oracle WebLogic Server versão 14.1.1.0.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Oracle WebLogic Server versão 14.1.2.0.0, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Weblogic Server