CSIRT

Security Advisory CVE-2026-21962 Kerentanan pada Oracle HTTP Server

Dec 12, 2021 09:22 AM

Kerentanan improper access control ditemukan pada komponen WebLogic Server Proxy Plug-in pada Oracle HTTP Server, baik untuk Apache HTTP Server maupun IIS. Kerentanan terjadi karena plug-in tidak menerapkan mekanisme kontrol akses secara tepat terhadap permintaan HTTP masuk pada lapisan proxy, sehingga batas akses terhadap sumber daya yang dilindungi tidak dapat diberlakukan dengan semestinya. Kondisi tersebut memungkinkan penyerang jarak jauh yang tidak terautentikasi mengakses sumber daya yang seharusnya memerlukan autentikasi tanpa memerlukan interaksi pengguna atau konfigurasi khusus. Penyerang kemudian dapat memanfaatkan kerentanan tersebut untuk membaca seluruh data yang dapat dijangkau proxy plug-in serta membuat, memodifikasi, atau menghapus data tersebut, dengan dampak yang berpotensi meluas ke produk lain dalam Fusion Middleware

© CSIRT KABUPATEN SIJUNJUNG.
Design & Develop by Diskominfo Kabupaten Sijunjung