
En combinant la vulnérabilité d'accès non autorisé de 14882, on peut exécuter du code arbitraire à distance via 14883.
Weblogic est un serveur d'applications J2EE édité par Oracle.
CVE-2020-14882 est une vulnérabilité d'accès non autorisé à la Console, dont le niveau de gravité est évalué commecritique, avec un score de9.8. Quant àCVE-2020-14883, elle permet d'exécuter du code dans la Console en exploitant cet accès non autorisé. Ainsi, un attaquant distant peut construire des requêtes HTTP spéciales, prendre le contrôle de la Console WebLogic Server sans authentification, puis exécuter du code arbitraire dans celle-ci.