title: Oracle WebLogic Exploit CVE-2020-14882 id: 85d466b0-d74c-4514-84d3-2bdd3327588b status: test description: Detects exploitation attempts on WebLogic servers references: - https://isc.sans.edu/diary/26734 - https://twitter.com/jas502n/status/1321416053050667009?s=20 - https://twitter.com/sudo_sudoka/status/1323951871078223874 author: Florian Roth (Nextron Systems) date: 2020-11-02 modified: 2023-01-02 tags: - attack.t1190 - attack.initial-access - cve.2020-14882 - detection.emerging-threats logsource: category: webserver detection: selection: cs-uri-query|contains: - '/console/images/%252E%252E%252Fconsole.portal' - '/console/css/%2e' condition: selection falsepositives: - Unknown level: high