PT-2025-4257 · Oracle · Oracle Weblogic Server

CVE-2025-21535

·

Publicado

2025-01-21

·

Atualizado

2026-01-27

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Oracle WebLogic Server de 12.2.1.4.0 a 14.1.1.0.0
Descrição O problema está relacionado à filtragem insuficiente de dados de entrada através dos protocolos T3 e IIOP, permitindo a execução remota de código. Um atacante não autenticado pode explorar esta vulnerabilidade para comprometer remotamente um servidor WebLogic, potencialmente levando à tomada de controle do servidor. Estima-se que mais de 2,7 milhões de serviços possam estar vulneráveis. A vulnerabilidade pode ser explorada através dos protocolos T3 ou IIOP.
Recomendações Para as versões 12.2.1.4.0 e 14.1.1.0.0, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Correção

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01245
CVE-2025-21535

Produtos afetados

Oracle Weblogic Server