Vulnerabilitat de control d’accés inadequat dels complements del servidor HTTP d’Oracle i del servidor intermediari d’Oracle Weblogic.

ALERTES

01/09/2026

CVE-2026-21962

CRÍTIC (10,0)

CVSS3: 0,0

Vulnerabilitat al producte Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in d’Oracle Fusion Middleware (component: Weblogic Server Proxy Plug-in per a Apache HTTP Server, Weblogic Server Proxy Plug-in per a IIS). Les versions compatibles afectades són 12.2.1.4.0, 14.1.1.0.0 i 14.1.2.0.0. Una vulnerabilitat fàcilment explotable permet que un atacant no autenticat amb accés a la xarxa mitjançant HTTP comprometi Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in. Mentre la vulnerabilitat es troba a Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in, els atacs poden afectar significativament productes addicionals (canvi d’abast). Els atacs reeixits d’aquesta vulnerabilitat poden provocar la creació, supressió o modificació no autoritzada de l’accés a dades crítiques o a totes les dades accessibles a Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in, com també l’accés no autoritzat a dades crítiques o l’accés complet a totes les dades accessibles a Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in. Nota: La versió afectada del complement de proxy de Weblogic Server per a IIS és només la 12.2.1.4.0.

Sistemes Afectats

  • Oracle Http Server 12.2.1.4.0
  • Oracle Http Server 14.1.1.0.0
  • Oracle Http Server 14.1.2.0.0
  • Oracle Weblogic Server Proxy Plug-In 12.2.1.4.0
  • Oracle Weblogic Server Proxy Plug-In 14.1.1.0.0
  • Oracle Weblogic Server Proxy Plug-In 14.1.2.0.0

Remediació

Vegeu-ne les Referències.