
Combinando la vulnerabilidad de acceso no autorizado de 14882, a través de 14883 se puede ejecutar código arbitrario de forma remota.
Weblogic es un servidor de aplicaciones J2EE lanzado por Oracle.
CVE-2020-14882 es una vulnerabilidad de acceso no autorizado a Console, con un nivel de gravedad catalogado comocrítico, y una puntuación de9.8. Por su parte,CVE-2020-14883 consiste en la ejecución de código en Console aprovechando el acceso no autorizado, de modo que un atacante remoto puede construir peticiones HTTP especiales para tomar el control de WebLogic Server Console sin autenticación y ejecutar código arbitrario en WebLogic Server Console.