
Эксплойт proof-of-concept для CVE-2021-35587 — неаутентифицированная уязвимость удалённого выполнения кода в Oracle Access Manager, позволяющая получить полный контроль над затронутой системой.
** Ссылки - Источник - [[https://testbnull.medium.com/oracle-access-manager-pre-auth-rce-cve-2021-35587-analysis-1302a4542316][Oracle Access Manager pre-authentication Remote Code Execution CVE-2020-35587]] - [[https://github.com/cckuailong/reapoc/blob/4eb15938ed9f44aa7db47fdbb88bc45f556b02bb/2021/CVE-2021-35587/poc/nuclei/CVE-2021-35587.yaml][Nuclei POC ]] - Риски - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - CVE - [[https://github.com/CVEProject/cvelist/blob/master/2021/35xxx/CVE-2021-35587.json][CVE-2021-35587]] - [[https://nvd.nist.gov/vuln/detail/CVE-2021-35587][NVD]] - Движок POC - [[https://github.com/antx-code/pocx][pocx]]