← voltar
CVE-2020-14882criticalsob ataque

CVE-2020-14882

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 9.8epss 100%
da publicação à arma0 dias
Publicada no NVD21 de out.
1ª PoC18 de jul.
metasploit20 de out.
CISA KEV+378d
probabilidade de exploração
100%top 1% das CVEs
exploração observada
simCISA + VulnCheck
80 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2022-05-03

Apply updates per vendor instructions.

Resumo

Falha de path traversal no Console de administração do Oracle WebLogic Server que permite a um atacante não autenticado, via HTTP, contornar a autenticação e alcançar handlers internos do console normalmente protegidos por login. Na prática essa CVE é explorada em conjunto com uma segunda falha (deserialização/RCE, catalogada separadamente) para obter execução remota de código completa, o que a torna uma das cadeias mais exploradas em massa da história recente do WebLogic — exploração ativa começou em horas após a publicação do patch de outubro/2020.

Detalhamento técnico

A vulnerabilidade está no componente Console do WebLogic e é uma falha de path traversal (CWE-22) na forma como o servidor resolve URLs de recursos estáticos (imagens, CSS) dentro do console administrativo. Usando sequências de path traversal codificadas (barras e pontos codificados em URL, ex. variações de %2E%2E%2F) em caminhos como os que servem imagens do console, um atacante consegue fazer o servidor tratar a requisição como interna, contornando o filtro de autenticação que normalmente bloqueia acesso não autenticado a `/console/console.portal` e páginas administrativas correlatas.

O bypass em si só concede acesso não autenticado a telas e handlers do console que deveriam exigir login — já é grave porque expõe funcionalidades administrativas, mas não é RCE por si só. A cadeia de exploração observada na prática combina esse bypass com uma segunda falha (rastreada como CVE-2020-14750, e posteriormente reforçada por CVE-2020-14883) que permite, a partir de um handler acessível pelo bypass, acionar deserialização insegura ou invocação de classe controlada pelo atacante, resultando em execução arbitrária de comandos no contexto do processo WebLogic.

O atacante controla o payload embutido na URL/parâmetros da requisição HTTP direcionada ao console; não precisa de credenciais, sessão prévia nem interação do usuário. A superfície é a interface HTTP do console administrativo, tipicamente exposta nas portas padrão de administração do WebLogic (7001/7002 ou equivalentes configuradas).

Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console). Supported versions that are affected are 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 and 14.1.1.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas80
exploitdbwww.exploit-db.com/exploits/49479não verificadogithubgithub.com/zhzyker/exphub4291githubgithub.com/jas502n/CVE-2020-14882288githubgithub.com/GGyao/CVE-2020-14882_ALL145githubgithub.com/s1kr10s/CVE-2020-1488229githubgithub.com/NS-Sp4ce/CVE-2020-1488219githubgithub.com/XTeam-Wing/CVE-2020-1488217githubgithub.com/adm1in/CodeTest13githubgithub.com/GGyao/CVE-2020-14882_POC12githubgithub.com/milo2012/CVE-2020-148828githubgithub.com/ludy-dev/Weblogic_Unauthorized-bypass-RCE8githubgithub.com/QmF0c3UK/CVE-2020-148827githubgithub.com/wsfengfan/cve-2020-148827githubgithub.com/corelight/CVE-2020-14882-weblogicRCE7githubgithub.com/xfiftyone/CVE-2020-148825githubgithub.com/murataydemir/CVE-2020-148823githubgithub.com/exploitblizzard/CVE-2020-14882-WebLogic3githubgithub.com/kk98kk0/CVE-2020-148823githubgithub.com/mmioimm/cve-2020-148823githubgithub.com/Danny-LLi/CVE-2020-148822githubgithub.com/Ormicron/CVE-2020-14882-GUI-Test2githubgithub.com/0thm4n3/cve-2020-148822githubgithub.com/N0Coriander/CVE-2020-14882-148832githubgithub.com/b1g-b33f/CVE-2020-148821githubgithub.com/ovProphet/CVE-2020-14882-checker1githubgithub.com/KKC73/weblogic-cve-2020-148820githubgithub.com/alexfrancow/CVE-2020-148820githubgithub.com/BabyTeam1024/CVE-2020-148820githubgithub.com/pwn3z/CVE-2020-14882-WebLogic0githubgithub.com/nik0nz7/CVE-2020-148820githubgithub.com/Root-Shells/CVE-2020-148820githubgithub.com/zesnd/CVE-2020-14882-POC0githubgithub.com/qianniaoge/CVE-2020-14882_Exploit_Gui0githubgithub.com/LucasPDiniz/CVE-2020-148820githubgithub.com/xMr110/CVE-2020-148820githubgithub.com/AleksaZatezalo/CVE-2020-148820vulncheckvulncheck.com/xdb/a0b529fd1da1não verificadovulncheckvulncheck.com/xdb/0b1c82ba94b9não verificadovulncheckvulncheck.com/xdb/8adc0b8f62e1não verificadovulncheckvulncheck.com/xdb/b5dce10a0a8bnão verificadovulncheckvulncheck.com/xdb/9614336da46dnão verificadocve_referencepacketstormsecurity.com/files/159769/Oracle-WebLogic-Server-Remote-Code-Execution.htmlnão verificadovulncheckvulncheck.com/xdb/164322952fd0não verificadocve_referencepacketstormsecurity.com/files/160143/Oracle-WebLogic-Server-Administration-Console-Handle-Remote-Code-Execution.htmlnão verificadovulncheckvulncheck.com/xdb/f699189c90f2não verificadocve_referencepacketstormsecurity.com/files/161128/Oracle-WebLogic-Server-12.2.1.0-Remote-Code-Execution.htmlnão verificadovulncheckvulncheck.com/xdb/e962ac877371não verificadovulncheckvulncheck.com/xdb/59c38bcb5664não verificadovulncheckvulncheck.com/xdb/c05a01763211não verificadovulncheckvulncheck.com/xdb/da9f3f6e7e1fnão verificadovulncheckvulncheck.com/xdb/78305831909cnão verificadovulncheckvulncheck.com/xdb/1219b099cdb5não verificadovulncheckvulncheck.com/xdb/65ab3b9c2ebanão verificadovulncheckvulncheck.com/xdb/fb1c79c789bdnão verificadovulncheckvulncheck.com/xdb/72df0e276603não verificadovulncheckvulncheck.com/xdb/3b3ffa595f0cnão verificadovulncheckvulncheck.com/xdb/c13d71ba7622não verificadovulncheckvulncheck.com/xdb/7abe5b874cdfnão verificadovulncheckvulncheck.com/xdb/0973a77bd68enão verificadovulncheckvulncheck.com/xdb/7c45f41c9580não verificadovulncheckvulncheck.com/xdb/088ca7d07c62não verificadovulncheckvulncheck.com/xdb/49e9f36f16d8não verificadovulncheckvulncheck.com/xdb/7232b7797539não verificadovulncheckvulncheck.com/xdb/2539687dc0eenão verificadovulncheckvulncheck.com/xdb/5f6f99d250bdnão verificadovulncheckvulncheck.com/xdb/1bc750482298não verificadovulncheckvulncheck.com/xdb/8270081cbc20não verificadovulncheckvulncheck.com/xdb/358f9960e478não verificadovulncheckvulncheck.com/xdb/ce68066c259enão verificadovulncheckvulncheck.com/xdb/a13fcf8de8fcnão verificadovulncheckvulncheck.com/xdb/5adef887fb7enão verificadovulncheckvulncheck.com/xdb/263de78f8cf4não verificadovulncheckvulncheck.com/xdb/8035aa262c64não verificadovulncheckvulncheck.com/xdb/b539b7bd0520não verificadovulncheckvulncheck.com/xdb/ee66647244c0não verificadovulncheckvulncheck.com/xdb/d3a3f91fa307não verificadovulncheckvulncheck.com/xdb/179b4fcf93efnão verificadovulncheckvulncheck.com/xdb/91590177ee0dnão verificadovulncheckvulncheck.com/xdb/9476c651d5c0não verificadovulncheckvulncheck.com/xdb/038d453cd70dnão verificado
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.