
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
Данный проект предназначен только для использования в исследовательских целях и при наличии авторизации. Пользователи несут ответственность и обязаны соблюдать местные законы и нормативные акты.
CVE-2021-1994、CVE-2021-2047、CVE-2021-2064、CVE-2021-2108、CVE-2021-2075、CVE-2019-17195、CVE-2020-14756、CVE-2021-2109
7 критических уязвимостей, затрагивающих WebLogic (CVE-2021-1994, CVE-2021-2047, CVE-2021-2064, CVE-2021-2108, CVE-2021-2075, CVE-2019-17195, CVE-2020-14756), позволяют неаутентифицированному злоумышленнику выполнять удалённый код. Оценка CVSS для всех — 9.8, сложность эксплуатации низкая.
Уязвимость удалённого выполнения кода в WebLogic Server (CVE-2021-2109) находится в консоли WebLogic Server. Оценка CVSS — 7.2. Аутентифицированный злоумышленник может удалённо выполнять команды или код посредством JNDI-инъекции.
Предпосылкой для этих уязвимостей является наличие уязвимости, не требующей аутентификации, или слабого пароля для входа. Когда тестируемых IP-адресов становится слишком много, был написан скрипт для обнаружения уязвимостей, не требующих аутентификации, чтобы было удобнее проводить проверку.