
CVE-2026-60206
Oracle WebLogic Server에 영향을 미치는 CVE-2026-60206에 대한 기술적 분석.
CVE-2026-60206은 Oracle WebLogic Server에 영향을 미치는 중요(CVSS 9.9) 취약점입니다. Oracle에 따르면, SAML을 통해 네트워크 액세스 권한이 있는 낮은 권한의 인증된 공격자가 이 취약점을 악용하여 취약한 WebLogic 인스턴스를 완전히 장악할 수 있습니다.
⚠️ 이 저장소는 교육, 방어 및 연구 목적으로만 제공됩니다.
성공적인 익스플로잇을 통해 인증된 공격자는 다음을 수행할 수 있습니다:
Authenticated User
│
▼
Network Access via SAML
│
▼
Exploit Authentication Logic
│
▼
Privilege Escalation
│
▼
Full WebLogic Compromise
보안 팀은 다음을 모니터링해야 합니다:
.
├── README.md
├── LICENSE
├── docs/
│ ├── advisory.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── sigma/
│ └── yara/
├── iocs/
│ └── indicators.md
└── screenshots/
이 저장소는 익스플로잇 코드를 포함하지 않습니다. 다음을 위해서만 제공됩니다:
사용자는 관련 법률 및 조직 정책을 준수할 책임이 있습니다.
| 속성 | 값 |
|---|
| CVE | CVE-2026-60206 |
| 심각도 | 심각 |
| CVSS v3.1 | 9.9 |
| 공격 경로 | 네트워크 |
| 공격 복잡성 | 낮음 |
| 필요 권한 | 낮음 |
| 사용자 상호 작용 | 없음 |
| 범위 | 변경됨 |
| 영향을 받는 구성 요소 | Oracle WebLogic Server (Core) |
| 액세스 방법 | SAML 인증 |