
Exploit de prueba de concepto para CVE-2026-21962, una vulnerabilidad crítica de path traversal en los plugins proxy de Oracle OHS y WebLogic Server que conduce a escalada de privilegios y ejecución remota de código.
Descubridor: gregk4sec (https://github.com/gregk4sec/cve)
Fecha de descubrimiento: 2025-09-24
Vendor afectado: Oracle
Producto afectado: Oracle OHS / Plug-in de proxy de Weblogic Server para Apache HTTP Server, Plug-in de proxy de Weblogic Server para IIS
Severidad: Crítica / CVSS 10.0
Puntuación base CVSSv3.1: 10.0
Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
CWE: CWE-284 (Control de acceso inadecuado)
Estado: Público
EoP / RCE por path-traversal debido a una inconsistencia en la normalización de URI entre Oracle OHS con configuración predeterminada y el servidor backend WebLogic.
Ver: analysis.md
Los archivos de la PoC se encuentran en:
./poc/
Nota: Parte del contenido de la PoC puede estar redactado o publicarse más adelante según los requisitos de divulgación.
Ver: timeline.md
Ver: ./vendor-response/
Esta vulnerabilidad es un descubrimiento original de gregk4sec (https://github.com/gregk4sec/cve).
Repositorio: https://github.com/gregk4sec/cve