
إثبات مفهوم لاستغلال CVE-2021-35587، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Oracle Access Manager، مما يسمح بالسيطرة الكاملة على النظام المتأثر.
** المراجع - مصدر المرجع - [[https://testbnull.medium.com/oracle-access-manager-pre-auth-rce-cve-2021-35587-analysis-1302a4542316][تحليل تنفيذ الأكواد عن بُعد قبل المصادقة في Oracle Access Manager CVE-2020-35587]] - [[https://github.com/cckuailong/reapoc/blob/4eb15938ed9f44aa7db47fdbb88bc45f556b02bb/2021/CVE-2021-35587/poc/nuclei/CVE-2021-35587.yaml][Nuclei POC ]] - مرجع المخاطر - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/35xxx/CVE-2021-35587.json][CVE-2021-35587]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - مرجع محرك POC - [[https://github.com/antx-code/pocx][pocx]]