PT-2025-29605 · Oracle · Oracle Weblogic Server

CVE-2025-30753

·

Publicado

2025-07-15

·

Atualizado

2025-07-25

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Oracle WebLogic Server 12.2.1.4.0 Versões do Oracle WebLogic Server 14.1.1.0.0 Versões do Oracle WebLogic Server 14.1.2.0.0
Descrição Existe uma vulnerabilidade no componente Core do Oracle WebLogic Server, permitindo que um atacante com baixos privilégios e acesso à rede via HTTP comprometa o servidor. A exploração bem-sucedida pode levar a uma condição de negação de serviço (DoS), causando travamentos ou falhas frequentes.
Recomendações Versão do Oracle WebLogic Server 12.2.1.4.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versão do Oracle WebLogic Server 14.1.1.0.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Versão do Oracle WebLogic Server 14.1.2.0.0: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Resource Exhaustion

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09724
CVE-2025-30753

Produtos afetados

Oracle Weblogic Server