
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
Dieses Projekt ist ausschließlich für Sicherheitsforschung und autorisierte Nutzung vorgesehen. Die Nutzer sind dafür verantwortlich und verpflichtet, die örtlichen Gesetze und Vorschriften einzuhalten.
CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756, CVE-2021-2109
7 schwerwiegende Schwachstellen, die WebLogic betreffen (CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756). Nicht authentifizierte Angreifer können durch diese Schwachstellen Remote-Codeausführung erreichen. Der CVSS-Score beträgt jeweils 9,8, die Ausnutzungskomplexität ist niedrig.
Die Schwachstelle zur Remote-Codeausführung im WebLogic Server (CVE-2021-2109) befindet sich in der Konsole des WebLogic Servers und hat einen CVSS-Score von 7,2. Authentifizierte Angreifer können über JNDI-Injection-Angriffe remote Befehle oder Code ausführen.
Voraussetzung für diese Schwachstellen ist entweder eine Schwachstelle ohne Authentifizierung oder ein schwaches Login-Passwort. Wenn zu viele IPs getestet werden müssen, wurde ein Skript zur Erkennung von Schwachstellen ohne Authentifizierung geschrieben, um die Bestätigung zu erleichtern.