CVE-2026-21962: Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in
Oracle HTTP Server および Oracle Weblogic Server Proxy Plug-in には、不正な作成、削除、または変更による重要なデータへのアクセス、重要なデータへの不正アクセス、Oracle HTTP Server および Oracle Weblogic Server Proxy Plug-in アクセス可能なデータへの完全アクセスが可能な不適切なアクセス制御脆弱性が含まれています。
CISA (English)
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.
- ベンダー
- Oracle
- 製品
- HTTP Server and Oracle Weblogic Server Proxy Plug-in
- 脆弱性
- Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
- 追加日
- 2026/08/24
- CISA対応期限(米国連邦機関向け)
- 2026/08/27
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-284
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02