
CVE-2026-21962の概念実証。これはOracle HTTP ServerおよびWebLogic Proxy Plug-inにおける重大な未認証リモート脆弱性であり、悪用の可能性を示しています。
初めてのCVSS 10.0のCVEです!
容易に悪用可能な脆弱性により、認証されていない攻撃者がHTTPを介したネットワークアクセスを通じて、Oracle HTTP Server、Oracle Weblogic Server Proxy Plug-inを侵害することができます。
インターネット世界への潜在的な被害を考慮し、PoCは後日公開します。