CSIRT
Security Advisory CVE-2026-21962 Kerentanan pada Oracle HTTP Server
Dec 12, 2021 09:22 AM
Kerentanan improper access control ditemukan pada komponen WebLogic Server Proxy Plug-in pada Oracle HTTP Server, baik untuk Apache HTTP Server maupun IIS. Kerentanan terjadi karena plug-in tidak menerapkan mekanisme kontrol akses secara tepat terhadap permintaan HTTP masuk pada lapisan proxy, sehingga batas akses terhadap sumber daya yang dilindungi tidak dapat diberlakukan dengan semestinya. Kondisi tersebut memungkinkan penyerang jarak jauh yang tidak terautentikasi mengakses sumber daya yang seharusnya memerlukan autentikasi tanpa memerlukan interaksi pengguna atau konfigurasi khusus. Penyerang kemudian dapat memanfaatkan kerentanan tersebut untuk membaca seluruh data yang dapat dijangkau proxy plug-in serta membuat, memodifikasi, atau menghapus data tersebut, dengan dampak yang berpotensi meluas ke produk lain dalam Fusion Middleware
News Feed
Security Advisory CVE-2026-21962 Kerentanan pada Oracle HTTP Server
2026-09-09 03:28:15 400 View
Security Advisory : Rekapitulasi Kerentanan pada Spring
2026-09-09 03:16:12 400 View
Ancaman Siber Meningkat, OJK Minta Bank Perkuat Edukasi dan Sistem Perlindungan Data
2026-08-05 02:27:27 400 View
Tingkatkan Talenta Siber & Perkuat Keamanan Digital Pendidikan di Indonesia melalui Bug Bounty 2025
2026-08-05 02:26:08 400 View