
CVE-2026-60206
Технический анализ CVE-2026-60206, затрагивающего Oracle WebLogic Server.
CVE-2026-60206 — это критическая (CVSS 9.9) уязвимость, затрагивающая Oracle WebLogic Server. По заявлению Oracle, аутентифицированный злоумышленник с низкими привилегиями и сетевым доступом через SAML может использовать эту уязвимость для полной компрометации уязвимого экземпляра WebLogic.
⚠️ Этот репозиторий предназначен только для образовательных, защитных и исследовательских целей.
Успешная эксплуатация может позволить аутентифицированному злоумышленнику:
Authenticated User
│
▼
Network Access via SAML
│
▼
Exploit Authentication Logic
│
▼
Privilege Escalation
│
▼
Full WebLogic Compromise
Специалистам по безопасности следует отслеживать:
.
├── README.md
├── LICENSE
├── docs/
│ ├── advisory.md
│ ├── timeline.md
│ └── references.md
├── detection/
│ ├── sigma/
│ └── yara/
├── iocs/
│ └── indicators.md
└── screenshots/
Этот репозиторий не содержит эксплуатирующего кода. Он предназначен исключительно для:
Пользователи несут ответственность за соблюдение всех применимых законов и организационных политик.
| Свойство | Значение |
|---|
| CVE | CVE-2026-60206 |
| Серьёзность | Критический |
| CVSS v3.1 | 9.9 |
| Вектор атаки | Сетевой |
| Сложность атаки | Низкая |
| Требуемые привилегии | Низкие |
| Взаимодействие с пользователем | Нет |
| Область действия | Изменённая |
| Затронутый компонент | Oracle WebLogic Server (Core) |
| Метод доступа | Аутентификация SAML |