
In Verbindung mit der Schwachstelle für unbefugten Zugriff in 14882 kann über 14883 beliebiger Code remote ausgeführt werden.
Weblogic ist ein von Oracle entwickelter J2EE-Anwendungsserver.
CVE-2020-14882 ist eine Schwachstelle für nicht autorisierten Zugriff auf die Console; der Schweregrad der Schwachstelle wird alskritischeingestuft, mit einer Bewertung von9.8.CVE-2020-14883 ermöglicht unter Ausnutzung des nicht autorisierten Zugriffs die Codeausführung in der Console. Dadurch kann ein Remote-Angreifer speziell konstruierte HTTP-Anfragen senden, die WebLogic Server Console ohne Authentifizierung übernehmen und in der WebLogic Server Console beliebigen Code ausführen.