CVE-2017-3506β€”Oracle WebLogic Server OS Command Injection Vulnerability

PUBLISHEDvulnerability record
2024-06-03 Β· last modified June 21, 2025

Metadata

CVE ID:
CVE-2017-3506
Project:
Oracle
Product:
WebLogic Server
Date Added:
2024-06-03
Due Date:
2024-06-24
Last Updated:
June 21, 2025

Vulnerability Name

Oracle WebLogic Server OS Command Injection Vulnerability

Description

Oracle WebLogic Server, a product within the Fusion Middleware suite, contains an OS command injection vulnerability that allows an attacker to execute arbitrary code via a specially crafted HTTP request that includes a malicious XML document.

Known To Be Used in Ransomware Campaigns?

Ransomware Status:
Unknown

Action

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Additional Notes

Related News Articles

Related Weaknesses