
Oracle WebLogic CVE-2022-21371
Oracle WebLogic Server Inclusão de Arquivo Local : CVE-2022-21371
Versão Afetada: Versão: 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 e 14.1.1.0.0
Descrição: O produto Oracle WebLogic Server do Oracle Fusion Middleware (componente Web Container) é vulnerável a inclusão de arquivo local. Uma vulnerabilidade facilmente explorável poderia permitir que um atacante não autenticado com acesso à rede HTTP comprometa o Oracle WebLogic Server. Um ataque bem-sucedido nesta vulnerabilidade fornece aos hackers acesso completo a todo o armazenamento de dados do Oracle WebLogic Server ou acesso irrestrito a dados sensíveis.
Shodan: product:"Oracle WebLogic"
GET .//WEB-INF/web.xml
GET .//WEB-INF/portlet.xml
GET .//WEB-INF/weblogic.xml