
14882の未認証アクセス脆弱性を利用し、14883を介して任意のコードをリモート実行できます。
WeblogicはOracle社が提供するJ2EEアプリケーションサーバです。
CVE-2020-14882 は Console の未承認アクセス脆弱性です。脆弱性の重要度は緊急と評価されており、スコア:9.8。また、CVE-2020-14883 は未承認アクセスを利用して、Console でコード実行を行う脆弱性です。そのため、リモート攻撃者は特別なHTTPリクエストを構築し、認証なしでWebLogic Server Consoleを乗っ取り、WebLogic Server Console上で任意のコードを実行できます。