10
CVE-2008-3257
- EPSS 78.22%
- Published 22.07.2008 16:41:00
- Last modified 09.04.2025 00:30:58
- Source cve@mitre.org
- Teams watchlist Login
- Open Login
Stack-based buffer overflow in the Apache Connector (mod_wl) in Oracle WebLogic Server (formerly BEA WebLogic Server) 10.3 and earlier allows remote attackers to execute arbitrary code via a long HTTP version string, as demonstrated by a string after "POST /.jsp" in an HTTP request.
Data is provided by the National Vulnerability Database (NVD)
Bea ≫ Weblogic Server Version3.1.8
Bea ≫ Weblogic Server Version4.0
Bea ≫ Weblogic Server Version4.0.4
Bea ≫ Weblogic Server Version4.5
Bea ≫ Weblogic Server Version4.5.1
Bea ≫ Weblogic Server Version4.5.1 Updatesp15
Bea ≫ Weblogic Server Version4.5.2
Bea ≫ Weblogic Server Version4.5.2 Updatesp1
Bea ≫ Weblogic Server Version4.5.2 Updatesp2
Bea ≫ Weblogic Server Version5.1
Bea ≫ Weblogic Server Version5.1 Updatesp1
Bea ≫ Weblogic Server Version5.1 Updatesp10
Bea ≫ Weblogic Server Version5.1 Updatesp11
Bea ≫ Weblogic Server Version5.1 Updatesp12
Bea ≫ Weblogic Server Version5.1 Updatesp13
Bea ≫ Weblogic Server Version5.1 Updatesp2
Bea ≫ Weblogic Server Version5.1 Updatesp3
Bea ≫ Weblogic Server Version5.1 Updatesp4
Bea ≫ Weblogic Server Version5.1 Updatesp5
Bea ≫ Weblogic Server Version5.1 Updatesp6
Bea ≫ Weblogic Server Version5.1 Updatesp7
Bea ≫ Weblogic Server Version5.1 Updatesp8
Bea ≫ Weblogic Server Version5.1 Updatesp9
Bea ≫ Weblogic Server Version6.0
Bea ≫ Weblogic Server Version6.0 Updatesp1
Bea ≫ Weblogic Server Version6.0 Updatesp2
Bea ≫ Weblogic Server Version6.0 Updatesp6
Bea ≫ Weblogic Server Version6.1
Bea ≫ Weblogic Server Version6.1 Updatesp1
Bea ≫ Weblogic Server Version6.1 Updatesp2
Bea ≫ Weblogic Server Version6.1 Updatesp3
Bea ≫ Weblogic Server Version6.1 Updatesp4
Bea ≫ Weblogic Server Version6.1 Updatesp5
Bea ≫ Weblogic Server Version6.1 Updatesp6
Bea ≫ Weblogic Server Version6.1 Updatesp7
Bea ≫ Weblogic Server Version6.1 Updatesp8
Bea ≫ Weblogic Server Version7.0
Bea ≫ Weblogic Server Version7.0 Updatesp1
Bea ≫ Weblogic Server Version7.0 Updatesp2
Bea ≫ Weblogic Server Version7.0 Updatesp3
Bea ≫ Weblogic Server Version7.0 Updatesp4
Bea ≫ Weblogic Server Version7.0 Updatesp5
Bea ≫ Weblogic Server Version7.0 Updatesp6
Bea ≫ Weblogic Server Version7.0 Updatesp7
Bea ≫ Weblogic Server Version7.0.0.1
Bea ≫ Weblogic Server Version7.0.0.1 Updatesp1
Bea ≫ Weblogic Server Version7.0.0.1 Updatesp2
Bea ≫ Weblogic Server Version7.0.0.1 Updatesp3
Bea ≫ Weblogic Server Version7.0.0.1 Updatesp4
Bea ≫ Weblogic Server Version8.1
Bea ≫ Weblogic Server Version8.1 Updatesp1
Bea ≫ Weblogic Server Version8.1 Updatesp2
Bea ≫ Weblogic Server Version8.1 Updatesp3
Bea ≫ Weblogic Server Version8.1 Updatesp4
Bea ≫ Weblogic Server Version8.1 Updatesp5
Bea ≫ Weblogic Server Version8.1 Updatesp6
Bea ≫ Weblogic Server Version9.0
Bea ≫ Weblogic Server Version9.0 Updatega
Bea ≫ Weblogic Server Version9.0 Updatesp1
Bea ≫ Weblogic Server Version9.0 Updatesp2
Bea ≫ Weblogic Server Version9.0 Updatesp3
Bea ≫ Weblogic Server Version9.0 Updatesp4
Bea ≫ Weblogic Server Version9.0 Updatesp5
Bea ≫ Weblogic Server Version9.1
Bea ≫ Weblogic Server Version9.1 Updatega
Bea ≫ Weblogic Server Version9.2
Bea ≫ Weblogic Server Version9.2 Updatemp1
Bea ≫ Weblogic Server Version9.2 Updatemp2
Bea ≫ Weblogic Server Version10.0
Bea Systems ≫ Weblogic Server Version10.0_mp1
Oracle ≫ Weblogic Server Version <= 10.3
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Type | Source | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 78.22% | 0.989 |
Source | Base Score | Exploit Score | Impact Score | Vector string |
---|---|---|---|---|
nvd@nist.gov | 10 | 10 | 10 |
AV:N/AC:L/Au:N/C:C/I:C/A:C
|
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer
The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.