
Proof-of-Concept für CVE-2026-21962, eine kritische nicht authentifizierte Remote-Sicherheitslücke in Oracle HTTP Server und WebLogic Proxy Plug-in, die das Exploit-Potenzial demonstriert.
Es ist meine erste CVE mit CVSS 10.0!
Eine leicht ausnutzbare Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über HTTP, den Oracle HTTP Server und das Oracle Weblogic Server Proxy Plug-in zu kompromittieren.
Bedenken Sie den potenziellen Schaden für die INTERNET-WELT, ich werde den PoC später veröffentlichen.