Report
CVE-2023-0925 Kritisch

webMethods OneData – Unauthentifizierte Deserialisierung über Java RMI ermöglicht Codeausführung

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

webMethods OneData Version 10.11 betreibt eine eingebettete Azul-Zulu-Java-11.0.15-Instanz mit einer Java-RMI-Registry (standardmässig TCP-Port 2099) und zwei RMI-Schnittstellen. Ein nicht authentifizierter Angreifer mit Netzwerkzugriff kann die Anwendung dazu bringen, ein bösartiges serialisiertes Java-Objekt zu laden; nach der Deserialisierung läuft der Schadcode im Kontext des Betriebssystemkontos, unter dem die Software läuft (unter Windows meist das lokale System-Konto). CVSS-Basiswert: 9.8 (Kritisch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Microsoft Windows

Alle Reports zu Microsoft Windows

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.