BEA WebLogic密钥库清除文本密码存储漏洞

BEA WebLogic密钥库清除文本密码存储漏洞

漏洞ID 1202140 漏洞类型 设计错误
发布时间 2003-12-31 更新时间 2003-12-31
图片[1]-BEA WebLogic密钥库清除文本密码存储漏洞-安全小百科CVE编号 CVE-2003-1437
图片[2]-BEA WebLogic密钥库清除文本密码存储漏洞-安全小百科CNNVD-ID CNNVD-200312-367
漏洞平台 N/A CVSS评分 2.1
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-367
|漏洞详情
BEAWebLogicExpress以及WebLogicServer7.0版本和7.0.0.1版本,在密钥库被用来存储私钥或信托证书权限时在明文中储存密码,本地用户可以获得权限。
|参考资料

来源:BEA
名称:BEA03-25.00
链接:http://dev.bea.com/resourcelibrary/advisoriesnotifications/BEA03-25.jsp
来源:XF
名称:weblogic-keystore-plaintext-passwords(11220)
链接:http://xforce.iss.net/xforce/xfdb/11220
来源:BID
名称:6719
链接:http://www.securityfocus.com/bid/6719

相关推荐: Axis Embedded Device Authentication Buffer Overflow Vulnerability

Axis Embedded Device Authentication Buffer Overflow Vulnerability 漏洞ID 1101167 漏洞类型 Boundary Condition Error 发布时间 2002-12-20 更新时间 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享