Prime IDC
보안

[보안 권고] CVE-2026-21962 Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in 취약점

Oracle HTTP Server와 Oracle Weblogic Server Proxy Plug-in에는 부적절한 접근 제어 취약점이 존재하며, 이로 인해 중요한 데이터에 대한 무단 생성, 삭제, 수정 접근 및 중요한 데이터에 대한 무단 접근 또는 Oracle HTTP Server와 Oracle Weblogic Server Proxy Plug-in이 접근할 수 있는 모든 데이터에 대한 완전한 접근이 발생할 수 있습니다.

자료 정보

작성자:관리자
수정일:2026. 8. 25.
작성일:8/24/2026
조회수:0
다운로드:0

CVE-2026-21962 — Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in 부적절한 접근 제어 취약점

Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in에는 부적절한 접근 제어 취약점이 존재하며, 이로 인해 중요한 데이터에 대한 무단 생성, 삭제, 수정 접근 및 중요한 데이터에 대한 무단 접근 또는 Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in이 접근할 수 있는 모든 데이터에 대한 완전한 접근이 발생할 수 있습니다.

권고 조치

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CISA 조치 기한: 2026-08-27

CISA 공식 원문 확인