
Combinando la vulnerabilità di accesso non autorizzato di 14882, tramite 14883 è possibile eseguire codice arbitrario da remoto.
WebLogic è un server applicativo J2EE sviluppato da Oracle.
CVE-2020-14882 è una vulnerabilità di accesso non autorizzato alla Consolee ha ricevuto un livello di gravitàcriticocon un punteggio di9.8. MentreCVE-2020-14883 sfrutta l'accesso non autorizzato per eseguire codice arbitrario nella Console. Un attaccante remoto può quindi inviare richieste HTTP appositamente predisposte, prendere il controllo della Console di WebLogic Server senza autenticazione ed eseguire codice arbitrario all'interno di essa.