组合风险、利用情报和受影响对象,快速定位需要优先处置的漏洞。
| 漏洞与影响对象 | 漏洞类型 | 风险等级 | CVSS | EPSS | PoC 状态 | 披露时间 | |
|---|---|---|---|---|---|---|---|
| CVE-2020-2555 | 远程代码执行 | 严重 | 9.8 | 97.1% | PoC | ||
| CVE-2019-2890 | 反序列化 | 高危 | 7.2 | 37.6% | PoC | ||
| CVE-2019-2888 | 信息泄露 | 中危 | 5.3 | 4.5% | PoC | ||
| CVE-2019-2618 | 未授权访问 | 中危 | 5.5 | 32.9% | PoC | ||
| CVE-2018-3252 | 远程代码执行 | 严重 | 9.8 | 27.8% | PoC | ||
| CVE-2018-3245 | 远程代码执行 | 严重 | 9.8 | 94.3% | PoC | ||
| CVE-2018-3191 | 远程代码执行 | 严重 | 9.8 | 62.9% | PoC | ||
| Oracle WebLogic Server - Remote Code Execution | 远程代码执行 | 严重 | 9.8 | 71.2% | PoC | ||
| Oracle WebLogic Server - Remote Code Execution | 远程代码执行 | 严重 | 9.8 | 50.2% | PoC | ||
| Oracle WebLogic Server Deserialization - Remote Code Execution | 远程代码执行 | 严重 | 9.8 | 100.0% | PoC | ||
| Oracle WebLogic Server - Remote Command Execution | 远程代码执行 | 高危 | 7.5 | 100.0% | PoC | ||
| Oracle Fusion Middleware Weblogic Server - Remote OS Command Execution | 远程代码执行 | 高危 | 7.4 | 96.3% | PoC | ||
| CVE-2017-3248 | 反序列化 | 严重 | 9.8 | 97.3% | PoC | ||
| Oracle WebLogic Server Java Object Deserialization - Remote Code Execution | 远程代码执行 | 严重 | 9.8 | 91.4% | PoC | ||
| CVE-2016-0638 | 反序列化 | 严重 | 9.8 | 62.9% | PoC | ||
| CVE-2015-4852 | 远程代码执行 | 严重 | 9.8 | 96.0% | PoC | ||
| Oracle Weblogic - Server-Side Request Forgery | 服务端请求伪造 | 中危 | 5.0 | 38.2% | PoC | ||
| Javafaces LFI | 文件包含 | 中危 | 5.0 | 32.4% | PoC | ||
| CVE-2008-3257 | 缓冲区溢出 | 严重 | 10.0 | 83.6% | PoC |