CISA Known Exploited Vulnerabilities

CVE-2026-21962:Oracle HTTP Server 和 Oracle WebLogic Server Proxy Plug-in 访问控制不当漏洞

Oracle HTTP Server 和 Oracle WebLogic Server Proxy Plug-in 存在访问控制不当漏洞,可能导致未经授权地创建、删除或修改关键数据,以及未经授权访问关键数据或完全访问 Oracle HTTP Server 和 Oracle WebLogic Server Proxy Plug-in 可访问的所有数据。;所需行动:按照供应商说明采取缓解措施,确保遵守 CISA 关于依据风险确定安全更新优先级的 BOD 26-04 指令(参见 Notes 中的 URL)以及 CISA 的《取证分诊要求》(参见 Notes 中的 URL)。对于云服务,遵循适用的 BOD 26-04 指导;如无法采取缓解措施,则停止使用该产品。相关方负责评估各资产的互联网暴露情况,并确保遵守 BOD 26-04 的补丁管理指南。;截止日期:2026-08-27

查看原始信源

English