← volver
CVE-2020-14882criticalbajo ataque

CVE-2020-14882

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 9.8epss 100%
de la publicación al arma0 días
Publicada en NVD21 oct
1ª PoC18 jul
metasploit20 oct
CISA KEV+378d
probabilidad de explotación
100%top 1% de las CVE
explotación observada
CISA + VulnCheck
80 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-05-03

Apply updates per vendor instructions.

Resumen

Falha de path traversal no Console de administração do Oracle WebLogic Server que permite a um atacante não autenticado, via HTTP, contornar a autenticação e alcançar handlers internos do console normalmente protegidos por login. Na prática essa CVE é explorada em conjunto com uma segunda falha (deserialização/RCE, catalogada separadamente) para obter execução remota de código completa, o que a torna uma das cadeias mais exploradas em massa da história recente do WebLogic — exploração ativa começou em horas após a publicação do patch de outubro/2020.

Detalle técnico

A vulnerabilidade está no componente Console do WebLogic e é uma falha de path traversal (CWE-22) na forma como o servidor resolve URLs de recursos estáticos (imagens, CSS) dentro do console administrativo. Usando sequências de path traversal codificadas (barras e pontos codificados em URL, ex. variações de %2E%2E%2F) em caminhos como os que servem imagens do console, um atacante consegue fazer o servidor tratar a requisição como interna, contornando o filtro de autenticação que normalmente bloqueia acesso não autenticado a `/console/console.portal` e páginas administrativas correlatas.

O bypass em si só concede acesso não autenticado a telas e handlers do console que deveriam exigir login — já é grave porque expõe funcionalidades administrativas, mas não é RCE por si só. A cadeia de exploração observada na prática combina esse bypass com uma segunda falha (rastreada como CVE-2020-14750, e posteriormente reforçada por CVE-2020-14883) que permite, a partir de um handler acessível pelo bypass, acionar deserialização insegura ou invocação de classe controlada pelo atacante, resultando em execução arbitrária de comandos no contexto do processo WebLogic.

O atacante controla o payload embutido na URL/parâmetros da requisição HTTP direcionada ao console; não precisa de credenciais, sessão prévia nem interação do usuário. A superfície é a interface HTTP do console administrativo, tipicamente exposta nas portas padrão de administração do WebLogic (7001/7002 ou equivalentes configuradas).

Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 and 14.1.1.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas80
exploitdbwww.exploit-db.com/exploits/49479no verificadogithubgithub.com/zhzyker/exphub4291githubgithub.com/jas502n/CVE-2020-14882288githubgithub.com/GGyao/CVE-2020-14882_ALL145githubgithub.com/s1kr10s/CVE-2020-1488229githubgithub.com/NS-Sp4ce/CVE-2020-1488219githubgithub.com/XTeam-Wing/CVE-2020-1488217githubgithub.com/adm1in/CodeTest13githubgithub.com/GGyao/CVE-2020-14882_POC12githubgithub.com/milo2012/CVE-2020-148828githubgithub.com/ludy-dev/Weblogic_Unauthorized-bypass-RCE8githubgithub.com/QmF0c3UK/CVE-2020-148827githubgithub.com/wsfengfan/cve-2020-148827githubgithub.com/corelight/CVE-2020-14882-weblogicRCE7githubgithub.com/xfiftyone/CVE-2020-148825githubgithub.com/murataydemir/CVE-2020-148823githubgithub.com/exploitblizzard/CVE-2020-14882-WebLogic3githubgithub.com/kk98kk0/CVE-2020-148823githubgithub.com/mmioimm/cve-2020-148823githubgithub.com/Danny-LLi/CVE-2020-148822githubgithub.com/Ormicron/CVE-2020-14882-GUI-Test2githubgithub.com/0thm4n3/cve-2020-148822githubgithub.com/N0Coriander/CVE-2020-14882-148832githubgithub.com/b1g-b33f/CVE-2020-148821githubgithub.com/ovProphet/CVE-2020-14882-checker1githubgithub.com/KKC73/weblogic-cve-2020-148820githubgithub.com/alexfrancow/CVE-2020-148820githubgithub.com/BabyTeam1024/CVE-2020-148820githubgithub.com/pwn3z/CVE-2020-14882-WebLogic0githubgithub.com/nik0nz7/CVE-2020-148820githubgithub.com/Root-Shells/CVE-2020-148820githubgithub.com/zesnd/CVE-2020-14882-POC0githubgithub.com/qianniaoge/CVE-2020-14882_Exploit_Gui0githubgithub.com/LucasPDiniz/CVE-2020-148820githubgithub.com/xMr110/CVE-2020-148820githubgithub.com/AleksaZatezalo/CVE-2020-148820vulncheckvulncheck.com/xdb/a0b529fd1da1no verificadovulncheckvulncheck.com/xdb/0b1c82ba94b9no verificadovulncheckvulncheck.com/xdb/8adc0b8f62e1no verificadovulncheckvulncheck.com/xdb/b5dce10a0a8bno verificadovulncheckvulncheck.com/xdb/9614336da46dno verificadocve_referencepacketstormsecurity.com/files/159769/Oracle-WebLogic-Server-Remote-Code-Execution.htmlno verificadovulncheckvulncheck.com/xdb/164322952fd0no verificadocve_referencepacketstormsecurity.com/files/160143/Oracle-WebLogic-Server-Administration-Console-Handle-Remote-Code-Execution.htmlno verificadovulncheckvulncheck.com/xdb/f699189c90f2no verificadocve_referencepacketstormsecurity.com/files/161128/Oracle-WebLogic-Server-12.2.1.0-Remote-Code-Execution.htmlno verificadovulncheckvulncheck.com/xdb/e962ac877371no verificadovulncheckvulncheck.com/xdb/59c38bcb5664no verificadovulncheckvulncheck.com/xdb/c05a01763211no verificadovulncheckvulncheck.com/xdb/da9f3f6e7e1fno verificadovulncheckvulncheck.com/xdb/78305831909cno verificadovulncheckvulncheck.com/xdb/1219b099cdb5no verificadovulncheckvulncheck.com/xdb/65ab3b9c2ebano verificadovulncheckvulncheck.com/xdb/fb1c79c789bdno verificadovulncheckvulncheck.com/xdb/72df0e276603no verificadovulncheckvulncheck.com/xdb/3b3ffa595f0cno verificadovulncheckvulncheck.com/xdb/c13d71ba7622no verificadovulncheckvulncheck.com/xdb/7abe5b874cdfno verificadovulncheckvulncheck.com/xdb/0973a77bd68eno verificadovulncheckvulncheck.com/xdb/7c45f41c9580no verificadovulncheckvulncheck.com/xdb/088ca7d07c62no verificadovulncheckvulncheck.com/xdb/49e9f36f16d8no verificadovulncheckvulncheck.com/xdb/7232b7797539no verificadovulncheckvulncheck.com/xdb/2539687dc0eeno verificadovulncheckvulncheck.com/xdb/5f6f99d250bdno verificadovulncheckvulncheck.com/xdb/1bc750482298no verificadovulncheckvulncheck.com/xdb/8270081cbc20no verificadovulncheckvulncheck.com/xdb/358f9960e478no verificadovulncheckvulncheck.com/xdb/ce68066c259eno verificadovulncheckvulncheck.com/xdb/a13fcf8de8fcno verificadovulncheckvulncheck.com/xdb/5adef887fb7eno verificadovulncheckvulncheck.com/xdb/263de78f8cf4no verificadovulncheckvulncheck.com/xdb/8035aa262c64no verificadovulncheckvulncheck.com/xdb/b539b7bd0520no verificadovulncheckvulncheck.com/xdb/ee66647244c0no verificadovulncheckvulncheck.com/xdb/d3a3f91fa307no verificadovulncheckvulncheck.com/xdb/179b4fcf93efno verificadovulncheckvulncheck.com/xdb/91590177ee0dno verificadovulncheckvulncheck.com/xdb/9476c651d5c0no verificadovulncheckvulncheck.com/xdb/038d453cd70dno verificado
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.