
ثغرة في مكوّن Oracle WebLogic Server التابع للبرامج الوسيطة Oracle Fusion Middleware (المكوّن الفرعي: WLS Security). الإصدارات المدعومة المتأثرة هي 10.3.6.0.0 و 12.1.3.0.0 و 12.2.1.1.0 و 12.2.1.2.0. الثغرة قابلة للاستغلال بسهولة وتسمح لمهاجم غير موثَّق لديه وصول عبر الشبكة عبر HTTP باختراق خادم Oracle WebLogic Server. يمكن أن تؤدي الهجمات الناجحة لهذه الثغرة إلى الاستيلاء على خادم Oracle WebLogic Server.
الاستخدام: python CVE-2017-10271.py url