
Combinando a vulnerabilidade de acesso não autorizado do 14882, através do 14883 é possível executar código arbitrário remotamente.
Weblogic é um servidor de aplicações J2EE lançado pela Oracle.
CVE-2020-14882 é uma vulnerabilidade de acesso não autorizado ao Console, com nível de gravidade avaliado comocríticoe pontuação de vulnerabilidade:9.8. JáCVE-2020-14883 permite execução de código no Console, desde que o acesso não autorizado seja explorado. Assim, um atacante remoto pode construir requisições HTTP especiais para assumir o controle do WebLogic Server Console sem autenticação e executar código arbitrário no WebLogic Server Console.