
Oracle WebLogic CVE-2022-21371
Oracle WebLogic Server - Inclusione di file locale: CVE-2022-21371
Versioni interessate: 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 e 14.1.1.0.0
Descrizione: Il prodotto Oracle WebLogic Server di Oracle Fusion Middleware (componente Web Container) è vulnerabile all'inclusione di file locale. Una vulnerabilità facilmente sfruttabile potrebbe consentire a un attaccante non autenticato con accesso di rete HTTP di compromettere Oracle WebLogic Server. Un attacco riuscito su questa vulnerabilità fornisce agli hacker accesso completo all'intero archivio dati di Oracle WebLogic Server o accesso illimitato ai dati sensibili.
Shodan: product:"Oracle WebLogic"
GET .//WEB-INF/web.xml
GET .//WEB-INF/portlet.xml
GET .//WEB-INF/weblogic.xml