
Oracle WebLogic CVE-2022-21371
Oracle WebLogic Server स्थानीय फ़ाइल समावेशन : CVE-2022-21371
प्रभावित संस्करण: Version: 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 और 14.1.1.0.0
विवरण: Oracle Fusion Middleware का Oracle WebLogic Server उत्पाद (Web Container घटक) स्थानीय फ़ाइल समावेशन के प्रति संवेदनशील है। यह एक आसानी से शोषित किया जाने वाला कमजोरी है जो HTTP नेटवर्क एक्सेस वाले किसी अप्रमाणित हमलावर को Oracle WebLogic Server से समझौता करने की अनुमति दे सकती है। इस कमजोरी पर सफल हमला हैकर्स को Oracle WebLogic Server के संपूर्ण डेटा स्टोर तक पूर्ण पहुंच या संवेदनशील डेटा तक अप्रतिबंधित पहुंच प्रदान करता है।
Shodan: product:"Oracle WebLogic"
GET .//WEB-INF/web.xml
GET .//WEB-INF/portlet.xml
GET .//WEB-INF/weblogic.xml