CVE-2019-2725
Oracle WebLogic Server, Injection
CVSS
9.8
Critical
EPSS
100.0%
p100
KEV
YES
Jan 10, 2022
Exploit Today
80
0-100
Published: Apr 26, 2019 · Last modified: Aug 25, 2026 · CWE-74
Product
Oracle / WebLogic Server
Vulnerability
Oracle WebLogic Server, Injection
Added to KEV
Jan 10, 2022
Remediate by
Jul 10, 2022
Known ransomware use
Yes
Summary description
Injection vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services).
Required action
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2019-2725
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: Web Services). Supported versions that are affected are 10.3.6.0.0 and 12.1.3.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in takeover of Oracle WebLogic Server. CVSS 3.0 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H).
- packetstormsecurity.comhttp://packetstormsecurity.com/files/152756/Oracle-Weblogic-Server-Deserialization-Remote-Code-Execution.html
- www.oracle.comhttp://www.oracle.com/technetwork/security-advisory/alert-cve-2019-2725-5466295.html
- www.oracle.comhttp://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/108074
- support.f5.comhttps://support.f5.com/csp/article/K90059138
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46780/
- www.oracle.comhttps://www.oracle.com/security-alerts/alert-cve-2019-2725.html#AppendixFMW
- www.oracle.comhttps://www.oracle.com/security-alerts/cpujan2020.html
- packetstormsecurity.comhttp://packetstormsecurity.com/files/152756/Oracle-Weblogic-Server-Deserialization-Remote-Code-Execution.html
- www.oracle.comhttp://www.oracle.com/technetwork/security-advisory/alert-cve-2019-2725-5466295.html
- www.oracle.comhttp://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html
- www.securityfocus.comhttp://www.securityfocus.com/bid/108074
- support.f5.comhttps://support.f5.com/csp/article/K90059138
- www.exploit-db.comhttps://www.exploit-db.com/exploits/46780/
- www.oracle.comhttps://www.oracle.com/security-alerts/alert-cve-2019-2725.html#AppendixFMW
- www.oracle.comhttps://www.oracle.com/security-alerts/cpujan2020.html
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2019-2725