
Oracle WebLogic CVE-2022-21371
Oracle WebLogic Server Local File Inclusion : CVE-2022-21371
Version affectée : 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 et 14.1.1.0.0
Description : Le produit Oracle WebLogic Server d'Oracle Fusion Middleware (composant Web Container) est vulnérable à l'inclusion de fichiers locaux. Une vulnérabilité facilement exploitable pourrait permettre à un attaquant non authentifié disposant d'un accès réseau HTTP de compromettre Oracle WebLogic Server. Une attaque réussie de cette vulnérabilité permet aux pirates d'accéder complètement à l'ensemble du stockage de données d'Oracle WebLogic Server ou d'accéder sans restriction à des données sensibles.
Shodan : product:"Oracle WebLogic"
GET .//WEB-INF/web.xml
GET .//WEB-INF/portlet.xml
GET .//WEB-INF/weblogic.xml