CVE-2026-21962: Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in
Oracle HTTP Server和Oracle Weblogic Server Proxy Plug-in含有不適當的訪問控制弱點,可能導致未經授權建立,刪除或修改關鍵資料的訪問許可權,以及未經授權訪問關鍵資料或完全訪問所有Oracle HTTP Server和Oracle Weblogic Server Proxy-in可訪問的資料。
CISA (English)
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.
- 廠商
- Oracle
- 產品
- HTTP Server and Oracle Weblogic Server Proxy Plug-in
- 漏洞
- Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
- 加入日期
- 2026年8月24日
- CISA 修補期限(美國聯邦機關)
- 2026年8月27日
- 已知用於勒索軟體攻擊
- 未知
- 弱點(CWE)
- CWE-284
參考資料
本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。
最後更新: · 目錄版本 2026.10.02