
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
इस परियोजना में शामिल गतिविधियाँ केवल सुरक्षा अनुसंधान और अधिकृत परिस्थितियों में उपयोग के लिए हैं, और इसका उपयोग करने वाले व्यक्तियों पर स्थानीय कानूनों और विनियमों का पालन करने का दायित्व और जिम्मेदारी है।
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
WebLogic को प्रभावित करने वाली 7 गंभीर कमजोरियाँ (CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756), जिनके माध्यम से अप्रमाणित हमलावर रिमोट कोड निष्पादन प्राप्त कर सकते हैं। CVSS स्कोर सभी का 9.8 है, और शोषण की जटिलता कम है।
WebLogic सर्वर रिमोट कोड निष्पादन भेद्यता (CVE-2021-2109), WebLogic सर्वर के कंसोल में मौजूद है, CVSS स्कोर 7.2 है। प्रमाणित हमलावर JNDI इंजेक्शन हमले के माध्यम से दूरस्थ रूप से कमांड या कोड निष्पादित कर सकते हैं।
इन कमजोरियों के लिए एक अप्रमाणित भेद्यता या लॉगिन के लिए कमजोर पासवर्ड की आवश्यकता होती है। जब परीक्षण करने के लिए बहुत सारे IP हों, तो अप्रमाणित भेद्यताओं का पता लगाने के लिए एक स्क्रिप्ट लिखी गई, ताकि पुष्टि करना आसान हो।