
Oracle WebLogic CVE-2022-21371
Oracle WebLogic Server Inclusión de Archivos Local : CVE-2022-21371
Versión afectada: Versión: 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 y 14.1.1.0.0
Descripción: El producto Oracle WebLogic Server de Oracle Fusion Middleware (componente Web Container) es vulnerable a la inclusión de archivos local. Una vulnerabilidad fácilmente explotable podría permitir a un atacante no autenticado con acceso a la red HTTP comprometer Oracle WebLogic Server. Un ataque exitoso contra esta vulnerabilidad proporciona a los hackers acceso completo a todo el almacén de datos de Oracle WebLogic Server o acceso sin restricciones a datos sensibles.
Shodan: product:"Oracle WebLogic"
GET .//WEB-INF/web.xml
GET .//WEB-INF/portlet.xml
GET .//WEB-INF/weblogic.xml