
Oracle WebLogic CVE-2022-21371
Oracle WebLogic Server تضمين ملف محلي : CVE-2022-21371
الإصدارات المتأثرة: الإصدار: 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 و 14.1.1.0.0
الوصف: منتج Oracle WebLogic Server من Oracle Fusion Middleware (مكون Web Container) عرضة لثغرة تضمين الملفات المحلية. ثغرة يمكن استغلالها بسهولة قد تسمح لمهاجم غير مصادق عليه مع وصول عبر شبكة HTTP باختراق Oracle WebLogic Server. الهجوم الناجح على هذه الثغرة يمنح المخترقين وصولاً كاملاً إلى مخزن بيانات Oracle WebLogic Server بأكمله أو وصولاً غير مقيد إلى البيانات الحساسة.
Shodan: product:"Oracle WebLogic"
GET .//WEB-INF/web.xml
GET .//WEB-INF/portlet.xml
GET .//WEB-INF/weblogic.xml