
Oracle WebLogic CVE-2022-21371
Oracle WebLogic Server 로컬 파일 포함: CVE-2022-21371
영향 받는 버전: Version: 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 및 14.1.1.0.0
설명: Oracle Fusion Middleware의 Oracle WebLogic Server 제품(Web Container 구성 요소)은 로컬 파일 포함 취약점에 영향을 받습니다. 쉽게 악용될 수 있는 이 취약점은 HTTP 네트워크 접근 권한이 있는 인증되지 않은 공격자가 Oracle WebLogic Server를 손상시킬 수 있도록 합니다. 이 취약점에 대한 성공적인 공격은 공격자에게 Oracle WebLogic Server의 전체 데이터 저장소에 대한 완전한 접근 권한 또는 민감한 데이터에 대한 제한 없는 접근 권한을 제공합니다.
Shodan: product:"Oracle WebLogic"
GET .//WEB-INF/web.xml
GET .//WEB-INF/portlet.xml
GET .//WEB-INF/weblogic.xml