Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2020-14750

WebLogic Server

Hersteller: Oracle
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Konsole (Console) des Oracle WebLogic Server, der zur Oracle Fusion Middleware gehört und als Anwendungsserver für Java-Geschäftsanwendungen dient. Die Verwaltungskonsole ist von außen ungenügend abgesichert, sodass ein Angreifer über das Netzwerk per HTTP zugreifen kann, ohne sich vorher anzumelden. Der Angriff ist einfach durchzuführen und benötigt weder gültige Zugangsdaten noch eine Benutzerinteraktion. Auf diesem Weg kann ein unauthentifizierter Angreifer aus der Ferne beliebigen Code ausführen und so die vollständige Kontrolle über den Server übernehmen. Damit sind Vertraulichkeit, Integrität und Verfügbarkeit des Systems sowie der dort verarbeiteten Daten gleichermaßen gefährdet. Besonders kritisch ist die exponierte Lage: Wo die Verwaltungskonsole aus dem Internet erreichbar ist, steht der Angriffsweg unmittelbar offen, und eine Übernahme betrifft sämtliche auf dem Server betriebenen Anwendungen.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.