
Oracle WebLogic CVE-2022-21371
Oracle WebLogic Server: локальное включение файлов : CVE-2022-21371
Затронутые версии: Версии: 12.1.3.0.0, 12.2.1.3.0, 12.2.1.4.0 и 14.1.1.0.0
Описание: Продукт Oracle WebLogic Server (компонент Web Container) из состава Oracle Fusion Middleware уязвим к локальному включению файлов. Эта легко эксплуатируемая уязвимость может позволить неаутентифицированному злоумышленнику, имеющему сетевой доступ по HTTP, скомпрометировать Oracle WebLogic Server. Успешная атака на эту уязвимость предоставляет злоумышленникам полный доступ ко всему хранилищу данных Oracle WebLogic Server или неограниченный доступ к конфиденциальным данным.
Shodan: product:"Oracle WebLogic"
GET .//WEB-INF/web.xml
GET .//WEB-INF/portlet.xml
GET .//WEB-INF/weblogic.xml