
Proof-of-concept per CVE-2026-21962, una vulnerabilità remota critica non autenticata in Oracle HTTP Server e WebLogic Proxy Plug-in, che ne dimostra il potenziale di sfruttamento.
È la mia prima CVE con CVSS 10.0!
Vulnerabilità facilmente sfruttabile che consente a un attaccante non autenticato con accesso di rete via HTTP di compromettere Oracle HTTP Server e Oracle Weblogic Server Proxy Plug-in.
Considerando il potenziale danno al MONDO INTERNET, rilascerò il PoC più tardi.