Une faille du proxy Oracle WebLogic permet une compromission à distance sans authentification

CVE-2026-21962 permet à des attaquants non authentifiés de compromettre à distance les proxys Oracle WebLogic.

Écrit par
Ken Underhill
Ken Underhill
Jan 21, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Oracle recommande à ses clients d’appliquer un correctif à une vulnérabilité de sa pile Fusion Middleware, qui pourrait permettre à des attaquants distants de compromettre des systèmes exposés via la couche proxy WebLogic. 

La faille affecte les composants proxy qui acheminent le trafic web vers les serveurs WebLogic principaux, ce qui expose davantage les déploiements accessibles depuis Internet et ceux placés en DMZ. 

Cette vulnérabilité « … permet à un attaquant non authentifié disposant d’un accès réseau via HTTP de compromettre Oracle HTTP Server et le plug-in proxy d’Oracle WebLogic Server », a indiqué le NIST dans son avis de sécurité.

Versions concernées des proxys WebLogic et niveau de risque

CVE-2026-21962 affecte les environnements Oracle Fusion Middleware qui s’appuient sur Oracle HTTP Server et le plug-in proxy WebLogic Server pour acheminer le trafic web vers les serveurs applicatifs principaux. 

Les versions concernées comprennent Oracle HTTP Server et les plug-ins proxy 12.2.1.4.0, 14.1.1.0.0 et 14.1.2.0.0, ainsi que le plug-in proxy WebLogic Server pour IIS en version 12.2.1.4.0. 

Comme ces composants sont souvent déployés en tant que passerelles exposées sur le périmètre, dans des DMZ, ils sont fréquemment accessibles depuis des réseaux non fiables et se trouvent directement sur le chemin des requêtes HTTP entrantes.

Oracle a indiqué que la vulnérabilité résultait d’une faille dans le traitement des requêtes entrantes par les plug-ins proxy WebLogic au niveau de la couche proxy. 

Le problème est particulièrement dangereux, car il est exploitable à distance via HTTP, ne nécessite aucune authentification et présente une faible complexité d’attaque, ce qui le rend très attrayant pour les acteurs malveillants qui recherchent des infrastructures middleware exposées.

En cas d’exploitation réussie, les informations communiquées par Oracle indiquent qu’un attaquant pourrait accéder sans autorisation à des données sensibles et compromettre l’intégrité du système en créant, supprimant ou modifiant des données accessibles via Oracle HTTP Server. 

Advertisement

Aucune exploitation dans la nature n’a été signalée et la vulnérabilité obtient un score CVSS de 10,0

Comment atténuer la vulnérabilité du proxy WebLogic

Comme cette faille est exploitable à distance et affecte des composants proxy exposés sur le périmètre, les équipes de sécurité doivent partir du principe que les systèmes exposés pourraient être ciblés rapidement. 

La réponse la plus efficace consiste à appliquer rapidement les correctifs, en s’appuyant sur des contrôles à plusieurs niveaux qui réduisent l’exposition, limitent les déplacements latéraux et améliorent la détection.

  • Appliquez le correctif d’Oracle pour les versions concernées d’Oracle HTTP Server et des plug-ins proxy WebLogic dès que possible.
  • Limitez l’accès aux ports HTTP exposés et placez les points de terminaison proxy derrière un WAF ou un proxy inverse afin de réduire la surface d’attaque.
  • Imposez une segmentation réseau stricte entre les hôtes proxy et les serveurs WebLogic principaux afin de limiter les mouvements de pivot et l’ampleur d’une compromission.
  • Renforcez la sécurité des serveurs proxy en verrouillant l’accès administrateur, en supprimant les services inutiles et en exigeant l’utilisation de MFA pour les interfaces de gestion.
  • Renforcez la surveillance et la détection des schémas de requêtes proxy suspects, anomalies et comportements inattendus entre le proxy et les serveurs principaux.
  • Examinez et validez en continu l’exposition externe afin de vous assurer que les composants proxy ne sont pas inutilement accessibles depuis Internet.

Ensemble, ces mesures contribuent à empêcher qu’une exposition du proxy ne se transforme en compromission plus vaste.

Les proxys WebLogic sont des cibles

La vulnérabilité rappelle que les composants proxy et les passerelles peuvent devenir des voies de compromission directes lorsqu’ils se trouvent en bordure des environnements d’entreprise. 

Même en l’absence d’exploitation confirmée, l’accès sans authentification et un score CVSS de 10,0 rendent urgentes l’application des correctifs et la réduction de l’exposition pour les proxys WebLogic concernés.

Les équipes doivent appliquer rapidement les correctifs, renforcer les contrôles d’accès du périmètre et valider la segmentation afin d’empêcher tout mouvement de pivot depuis la couche proxy vers les systèmes principaux. 

Ces risques soulignent l’importance des stratégies zero trust pour protéger les systèmes de grande valeur et les chemins d’accès.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.