
Oracle WebLogic CVE-2022-21371
Oracle WebLogic Server Local File Inclusion : CVE-2022-21371
Betroffene Version: Version: 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 und 14.1.1.0.0
Beschreibung: Das Oracle-Fusion-Middleware-Produkt Oracle WebLogic Server (Komponente „Web Container") ist anfällig für Local File Inclusion. Eine leicht ausnutzbare Schwachstelle könnte es einem nicht authentifizierten Angreifer mit HTTP-Netzwerkzugriff ermöglichen, den Oracle WebLogic Server zu kompromittieren. Ein erfolgreicher Angriff auf diese Schwachstelle verschafft Hackern vollständigen Zugriff auf den gesamten Datenspeicher des Oracle WebLogic Server oder uneingeschränkten Zugriff auf sensible Daten.
Shodan: product:"Oracle WebLogic"
GET .//WEB-INF/web.xml
GET .//WEB-INF/portlet.xml
GET .//WEB-INF/weblogic.xml