CVE-2026-21962: Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in
Oracle HTTP Server 및 Oracle Weblogic Server Proxy Plug-in에는 임플란트 액세스 제어 취약점이 포함되어 있으며 임플란트 데이터에 대한 무단 액세스, 삭제 또는 수정 액세스뿐만 아니라 중요한 데이터에 대한 무단 액세스 또는 모든 Oracle Server 및 Oracle Weblogic Server Proxy Plug-in 액세스 데이터에 대한 완벽한 액세스를 포함합니다.
CISA (English)
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.
- 공급업체
- Oracle
- 제품
- HTTP Server and Oracle Weblogic Server Proxy Plug-in
- 취약점
- Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
- 추가일
- 2026. 8. 24.
- CISA 조치 기한(미국 연방기관)
- 2026. 8. 27.
- 랜섬웨어 공격 악용
- 알 수 없음
- 약점(CWE)
- CWE-284
참고 자료
이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.
최종 업데이트: · 카탈로그 버전 2026.10.02