BEA WebLogic Server和Express信息泄露漏洞

BEA WebLogic Server和Express信息泄露漏洞

漏洞ID 1202964 漏洞类型 未知
发布时间 2003-03-24 更新时间 2005-10-20
图片[1]-BEA WebLogic Server和Express信息泄露漏洞-安全小百科CVE编号 CVE-2003-0151
图片[2]-BEA WebLogic Server和Express信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200303-074
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200303-074
|漏洞详情
BEAWebLogicServer以及Express6.0到7.0版本没有正确限定某些执行管理函数的内部伺服程序的访问权限,远程攻击者可以利用该漏洞读取任意文件或执行任意代码。
|参考资料

来源:BUGTRAQ
名称:20030317S21SEC-011-MultiplevulnerabilitiesinBEAWebLogicServer
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=104792544515384&w;=2
来源:BUGTRAQ
名称:20030317SPIADVISORY:RemoteAdministrationofBEAWebLogicServerandExpress
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=104792477914620&w;=2
来源:www.s21sec.com
链接:http://www.s21sec.com/en/avisos/s21sec-011-en.txt
来源:dev2dev.bea.com
链接:http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA03-28.jsp
来源:BID
名称:7124
链接:http://www.securityfocus.com/bid/7124
来源:BID
名称:7122
链接:http://www.securityfocus.com/bid/7122

相关推荐: Windows 2000/NT/XP16位应用程序许可绕过漏洞

Windows 2000/NT/XP16位应用程序许可绕过漏洞 漏洞ID 1203296 漏洞类型 权限许可和访问控制 发布时间 2002-12-31 更新时间 2002-12-31 CVE编号 CVE-2002-2401 CNNVD-ID CNNVD-200…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享