Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Web Services). Supported versions that are affected are 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 and 15.1.1.0.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise Oracle WebLogic Server. Successful attacks of this vulnerability can result in unauthorized access to critical data or complete access to all Oracle WebLogic Server accessible data. CVSS 3.1 Base Score 7.5 (Confidentiality impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N).
CVE-2026-34305 is a high-severity unauthenticated remote vulnerability in Oracle WebLogic Server affecting versions 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0, and 15.1.1.0.0. The vulnerability allows network-based attackers to gain unauthorized access to sensitive data without authentication via HTTP. With a CVSS score of 7.5 and no patch currently available, this poses an immediate risk to Saudi organizations running affected WebLogic instances.
IMMEDIATE ACTIONS:
1. Inventory all Oracle WebLogic Server instances in your environment, specifically identifying versions 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0, and 15.1.1.0.0
2. Isolate affected WebLogic servers from untrusted networks immediately
3. Enable comprehensive HTTP request logging and monitoring
4. Implement network segmentation to restrict access to WebLogic administrative and service ports
COMPENSATING CONTROLS (until patch available):
5. Deploy Web Application Firewall (WAF) rules to block suspicious HTTP requests to WebLogic endpoints
6. Implement strict network access controls (firewall rules) limiting HTTP/HTTPS access to WebLogic servers to known trusted sources only
7. Disable unnecessary Web Services components if not required for business operations
8. Enable and enforce strong authentication mechanisms at the application layer
9. Implement rate limiting and request filtering on WebLogic HTTP listeners
DETECTION:
10. Monitor for HTTP requests to WebLogic Web Services endpoints from unauthenticated sources
11. Alert on successful data access patterns from unexpected network sources
12. Review WebLogic access logs for anomalous patterns or unauthorized data retrieval
13. Deploy IDS/IPS signatures targeting WebLogic Web Services exploitation attempts
PATCHING:
14. Subscribe to Oracle Security Alerts for patch availability
15. Prepare upgrade path to patched versions when available (prioritize 15.1.1.0.0 if possible)
16. Test patches in non-production environments before deployment
الإجراءات الفورية:
1. قم بحصر جميع خوادم Oracle WebLogic في بيئتك، مع تحديد الإصدارات 12.2.1.4.0 و 14.1.1.0.0 و 14.1.2.0.0 و 15.1.1.0.0
2. عزل خوادم WebLogic المتأثرة عن الشبكات غير الموثوقة فوراً
3. تفعيل تسجيل ومراقبة طلبات HTTP الشاملة
4. تطبيق تقسيم الشبكة لتقييد الوصول إلى منافذ WebLogic الإدارية والخدمات
الضوابط البديلة (حتى توفر التصحيح):
5. نشر قواعد جدار حماية تطبيقات الويب (WAF) لحجب طلبات HTTP المريبة
6. تطبيق ضوابط وصول شبكة صارمة تقتصر على المصادر الموثوقة فقط
7. تعطيل مكونات Web Services غير الضرورية إن لم تكن مطلوبة
8. تفعيل آليات مصادقة قوية على مستوى التطبيق
9. تطبيق تحديد معدل الطلبات وتصفية الطلبات على مستمعي HTTP
الكشف:
10. مراقبة طلبات HTTP إلى نقاط نهاية Web Services من مصادر غير مصرح بها
11. تنبيهات على أنماط الوصول الناجح من مصادر شبكة غير متوقعة
12. مراجعة سجلات الوصول لـ WebLogic عن أنماط شاذة
13. نشر توقيعات IDS/IPS لمحاولات استغلال WebLogic
التصحيح:
14. الاشتراك في تنبيهات أمان Oracle لتوفر التصحيحات
15. تحضير مسار الترقية إلى الإصدارات المصححة عند توفرها
16. اختبار التصحيحات في بيئات غير الإنتاج قبل النشر