
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
Ce projet est destiné uniquement à la recherche en sécurité et à une utilisation autorisée. Les utilisateurs ont la responsabilité et l'obligation de se conformer aux lois et réglementations locales.
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
7 vulnérabilités graves impactant WebLogic (CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756). Un attaquant non authentifié peut exploiter ces vulnérabilités pour exécuter du code à distance. Toutes ont un score CVSS de 9,8 et une faible complexité d'exploitation.
Vulnérabilité d'exécution de code à distance dans la console WebLogic Server (CVE-2021-2109), score CVSS 7,2. Un attaquant authentifié peut exécuter des commandes ou du code à distance via une attaque par injection JNDI.
Ces vulnérabilités nécessitent au préalable soit une faille non authentifiée, soit un mot de passe faible après connexion. Face au grand nombre d'adresses IP à tester, un script a été écrit pour détecter les vulnérabilités non authentifiées, afin de faciliter la confirmation.