
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
Este proyecto está destinado únicamente a la investigación de seguridad y a su uso bajo autorización; sus usuarios tienen la responsabilidad y la obligación de cumplir con las leyes y regulaciones locales.
CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756, CVE-2021-2109
7 vulnerabilidades graves que afectan a WebLogic (CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756). Un atacante no autenticado puede lograr la ejecución remota de código a través de estas vulnerabilidades. Todas tienen una puntuación CVSS de 9.8 y una baja complejidad de explotación.
La vulnerabilidad de ejecución remota de código en WebLogic Server (CVE-2021-2109) se encuentra en la consola de WebLogic Server, con una puntuación CVSS de 7.2. Un atacante autenticado puede ejecutar comandos o código de forma remota mediante un ataque de inyección JNDI.
Estas vulnerabilidades requieren como premisa una vulnerabilidad no autenticada o una contraseña débil de inicio de sesión. Cuando hay demasiadas ip que probar, escribí un script para detectar vulnerabilidades no autenticadas, lo que facilita su confirmación.