
# CVE-2026-21962 के लिए प्रूफ-ऑफ-कॉन्सेप्ट Oracle HTTP Server और WebLogic Proxy Plug-in में एक गंभीर बिना-प्रमाणीकरण वाली रिमोट भेद्यता, जो शोषण की संभावना को प्रदर्शित करती है।
यह मेरा पहला CVSS 10.0 CVE है!
आसानी से शोषण योग्य कमजोरी एक अनप्रमाणित हमलावर को HTTP के माध्यम से नेटवर्क एक्सेस के साथ Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in से समझौता करने की अनुमति देती है।
इंटरनेट दुनिया को संभावित नुकसान पर विचार करते हुए, मैं PoC बाद में जारी करूंगा।