
Доказательство концепции для CVE-2026-21962, критической неаутентифицированной удалённой уязвимости в Oracle HTTP Server и WebLogic Proxy Plug-in, демонстрирующее потенциал эксплуатации.
Это мой первый CVE с оценкой CVSS 10.0!
Легко эксплуатируемая уязвимость позволяет неаутентифицированному злоумышленнику с сетевым доступом через HTTP скомпрометировать Oracle HTTP Server, Proxy Plug-in Oracle Weblogic Server.
Учитывая потенциальный ущерб для ИНТЕРНЕТ-МИРА, я опубликую PoC позже.