
CVE-2026-60206
تحليل تقني لثغرة CVE-2026-60206 التي تؤثر على Oracle WebLogic Server.
CVE-2026-60206 هي ثغرة حرجة (CVSS 9.9) تؤثر على Oracle WebLogic Server. وفقًا لـ Oracle، يمكن لمهاجم مصادَق منخفض الامتياز يمتلك وصولًا عبر الشبكة من خلال SAML استغلال الثغرة للسيطرة الكاملة على نسخة WebLogic ضعيفة.
⚠️ هذا المستودع مخصص للأغراض التعليمية والدفاعية والبحثية فقط.
قد يسمح الاستغلال الناجح لمهاجم مصادَق بـ:
Authenticated User
│
▼
Network Access via SAML
│
▼
Exploit Authentication Logic
│
▼
Privilege Escalation
│
▼
Full WebLogic Compromise
يجب على فرق الأمن مراقبة:
.
├── README.md
├── LICENSE
├── docs/
│ ├── advisory.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── sigma/
│ └── yara/
├── iocs/
│ └── indicators.md
└── screenshots/
هذا المستودع لا يتضمن كود استغلال. وهو مخصص حصريًا لـ:
يتحمل المستخدمون مسؤولية الامتثال لجميع القوانين والسياسات التنظيمية المعمول بها.
| الخاصية | القيمة |
|---|
| CVE | CVE-2026-60206 |
| الخطورة | حرجة |
| CVSS v3.1 | 9.9 |
| متجه الهجوم | الشبكة |
| تعقيد الهجوم | منخفض |
| الامتيازات المطلوبة | منخفضة |
| تفاعل المستخدم | لا شيء |
| النطاق | متغير |
| المكوّن المتأثر | Oracle WebLogic Server (Core) |
| طريقة الوصول | مصادقة SAML |