
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
هذا المشروع مخصص فقط للاستخدام في الأبحاث الأمنية والحالات المصرح بها، والمستخدمون مسؤولون وملتزمون بالامتثال للقوانين واللوائح المحلية.
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
7 ثغرات خطيرة تؤثر على WebLogic (CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756)، يمكن للمهاجمين غير الموثقين تحقيق تنفيذ عن بُعد للأكواد عبر هذه الثغرات. جميعها حاصلة على درجة CVSS 9.8، مع انخفاض تعقيد الاستغلال.
ثغرة تنفيذ الأكواد عن بُعد في خادم WebLogic (CVE-2021-2109)، موجودة في وحدة التحكم الخاصة بـ WebLogic Server، وحاصلة على درجة CVSS 7.2. يمكن للمهاجمين الموثقين تنفيذ أوامر أو أكواد عن بُعد عبر هجوم حقن JNDI.
شرط هذه الثغرات هو وجود ثغرة غير موثقة أو كلمة مرور ضعيفة مسجلة الدخول. عندما يكون عدد عناوين IP المراد اختبارها كبيرًا جدًا، تم كتابة سكربت لاستكشاف الثغرات غير الموثقة لتسهيل التأكيد.