
Preuve de concept pour CVE-2026-21962, une vulnérabilité distante critique non authentifiée dans Oracle HTTP Server et le plug-in proxy WebLogic, démontrant le potentiel d'exploitation.
C'est mon premier CVE avec un score CVSS de 10.0 !
Une vulnérabilité facilement exploitable permet à un attaquant non authentifié ayant un accès réseau via HTTP de compromettre Oracle HTTP Server et le plug-in proxy d'Oracle WebLogic Server.
Compte tenu des dommages potentiels pour le MONDE INTERNET, je publierai le PoC plus tard.