[보안 권고] CVE-2026-21962 Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in 취약점
Oracle HTTP Server와 Oracle Weblogic Server Proxy Plug-in에는 부적절한 접근 제어 취약점이 존재하며, 이로 인해 중요한 데이터에 대한 무단 생성, 삭제, 수정 접근 및 중요한 데이터에 대한 무단 접근 또는 Oracle HTTP Server와 Oracle Weblogic Server Proxy Plug-in이 접근할 수 있는 모든 데이터에 대한 완전한 접근이 발생할 수 있습니다.
자료 정보
CVE-2026-21962 — Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in 부적절한 접근 제어 취약점
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in에는 부적절한 접근 제어 취약점이 존재하며, 이로 인해 중요한 데이터에 대한 무단 생성, 삭제, 수정 접근 및 중요한 데이터에 대한 무단 접근 또는 Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in이 접근할 수 있는 모든 데이터에 대한 완전한 접근이 발생할 수 있습니다.
권고 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
CISA 조치 기한: 2026-08-27
