Vulnerabilitat de control d’accés inadequat dels complements del servidor HTTP d’Oracle i del servidor intermediari d’Oracle Weblogic.
01/09/2026
CVE-2026-21962
CRÍTIC (10,0)
CVSS3: 0,0
Vulnerabilitat al producte Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in d’Oracle Fusion Middleware (component: Weblogic Server Proxy Plug-in per a Apache HTTP Server, Weblogic Server Proxy Plug-in per a IIS). Les versions compatibles afectades són 12.2.1.4.0, 14.1.1.0.0 i 14.1.2.0.0. Una vulnerabilitat fàcilment explotable permet que un atacant no autenticat amb accés a la xarxa mitjançant HTTP comprometi Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in. Mentre la vulnerabilitat es troba a Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in, els atacs poden afectar significativament productes addicionals (canvi d’abast). Els atacs reeixits d’aquesta vulnerabilitat poden provocar la creació, supressió o modificació no autoritzada de l’accés a dades crítiques o a totes les dades accessibles a Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in, com també l’accés no autoritzat a dades crítiques o l’accés complet a totes les dades accessibles a Oracle HTTP Server, Oracle Weblogic Server Proxy Plug-in. Nota: La versió afectada del complement de proxy de Weblogic Server per a IIS és només la 12.2.1.4.0.
Sistemes Afectats
- Oracle Http Server 12.2.1.4.0
- Oracle Http Server 14.1.1.0.0
- Oracle Http Server 14.1.2.0.0
- Oracle Weblogic Server Proxy Plug-In 12.2.1.4.0
- Oracle Weblogic Server Proxy Plug-In 14.1.1.0.0
- Oracle Weblogic Server Proxy Plug-In 14.1.2.0.0
Remediació
Vegeu-ne les Referències.
Referències









