
Oracle WebLogic CVE-2022-21371
Oracle WebLogic Server ローカルファイルインクルージョン:CVE-2022-21371
影響を受けるバージョン: 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0
説明: Oracle Fusion MiddlewareのOracle WebLogic Server製品(Webコンテナコンポーネント)はローカルファイルインクルージョンに対して脆弱です。簡単に悪用可能な脆弱性により、認証されていない攻撃者がHTTPネットワークアクセスを通じてOracle WebLogic Serverを侵害する可能性があります。 この脆弱性に対する攻撃が成功すると、攻撃者はOracle WebLogic Serverのすべてのデータストアへの完全なアクセス権、または機密データへの無制限のアクセスを取得できます。
Shodan: product:"Oracle WebLogic"
GET .//WEB-INF/web.xml
GET .//WEB-INF/portlet.xml
GET .//WEB-INF/weblogic.xml