
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
본 프로젝트는 보안 연구 및 승인된 경우에만 사용되며, 사용자는 현지 법률 및 규정을 준수할 책임과 의무가 있습니다.
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
WebLogic에 영향을 미치는 7개의 심각한 취약점(CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756)을 통해 인증되지 않은 공격자가 원격 코드 실행을 달성할 수 있습니다. CVSS 점수는 모두 9.8이며, 이용 복잡도가 낮습니다.
WebLogic Server 원격 코드 실행 취약점(CVE-2021-2109)은 WebLogic Server의 콘솔에 존재하며, CVSS 점수는 7.2입니다. 인증된 공격자는 JNDI 주입 공격을 통해 원격으로 명령 또는 코드를 실행할 수 있습니다.
이러한 취약점의 전제 조건은 인증되지 않은 취약점 또는 로그인에 사용되는 약한 비밀번호입니다. 테스트할 IP가 너무 많을 때, 인증되지 않은 취약점을 탐지하는 스크립트를 작성하여 확인을 용이하게 했습니다.