PT-2025-4257 · Oracle · Oracle Weblogic Server
CVE-2025-21535
·
Publicado
2025-01-21
·
Atualizado
2026-01-27
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Oracle WebLogic Server de 12.2.1.4.0 a 14.1.1.0.0
Descrição
O problema está relacionado à filtragem insuficiente de dados de entrada através dos protocolos T3 e IIOP, permitindo a execução remota de código. Um atacante não autenticado pode explorar esta vulnerabilidade para comprometer remotamente um servidor WebLogic, potencialmente levando à tomada de controle do servidor. Estima-se que mais de 2,7 milhões de serviços possam estar vulneráveis. A vulnerabilidade pode ser explorada através dos protocolos T3 ou IIOP.
Recomendações
Para as versões 12.2.1.4.0 e 14.1.1.0.0, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
RCE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oracle Weblogic Server