
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-inには、認証なしでネットワーク経由で到達可能な容易に悪用可能な脆弱性が存在し、HTTPを介した侵害が可能です。影響を受けるサポート対象バージョンには、12.2.1.4.0、14.1.1.0.0、14.1.2.0.0が含まれます。
Oracle Fusion Middleware Oracle HTTP Server / WebLogic Server Proxy Plug-in には、認証なしでネットワーク経由で到達可能な、容易に悪用可能な脆弱性があり、HTTP経由での侵害を許します。影響を受けるサポート対象バージョンには、12.2.1.4.0、14.1.1.0.0、14.1.2.0.0 が含まれます。
CVSS 10.0(Oracle / NVD のテキストによる)で、HTTP経由でリモートから到達可能です。
check.py は、露出チェックとバナー/バージョンのヒント表示のみに使用されます。 最初に requirements.txt を実行し、次に check.py を実行してください。
テストおよび研究目的で、exploit.py も同梱しています。これは以下のことを目的としています。
exploit.py の出力例:
[攻撃者の視点] - 理論上のキルチェーン
check.py または類似ツールを使用して、AFFECTED_TRAINS 内のバージョンを確認する。ProxyServlet を特定する。;Base64 ペイロードを含む悪意のある wl-proxy-client-ip ヘッダーを注入する。[防御者の視点] - 即時対応(パッチ適用以外)[citation:6][citation:8] *** パッチ適用は交渉の余地がありません。Oracle の 2026年1月 CPU を適用してください[citation:10]。 ***
ターゲット発見(TARGET_DISCOVERY):
check.py またはその亜種を使用して、影響を受けるバージョン(12.2.1.4.0、14.1.1.0.0、14.1.2.0.0)をフィンガープリントする[citation:1][citation:7]。脆弱性の確認(VULNERABILITY_CONFIRMATION):
X-WebLogic-KeepAlive ヘッダーを含むリクエストを送信し、レスポンスを観察する。クラッシュ、ハング、または特定のエラーメッセージは陽性の指標です[citation:6]。エクスプロイト開発とテスト(EXPLOIT_DEVELOPMENT & TESTING)(ダークアート):
展開(DEPLOYMENT):