远程攻击者可以构造特殊的 HTTP 请求,在无需身份验证的情况下接管 WebLogic Server 控制台。
git clone https://github.com/Osyanina/westone-CVE-2020-14883-scanner.git
cd westone-CVE-2020-14883-scanner
cmd CVE-2020-14883.exe
Oracle WebLogic Server version 10.3.6.0
Oracle WebLogic Server version 12.1.3.0
Oracle WebLogic Server version 12.2.1.3
Oracle WebLogic Server version 12.2.1.4
Oracle WebLogic Server version 14.1.1.0