BEA Systems WebLogic Server和Express会话共享漏洞

漏洞信息详情

BEA Systems WebLogic Server和Express会话共享漏洞

漏洞简介

BEA WebLogic Server和Express 5.1到7.0.0.1版本存在竞争条件错误漏洞,在使用内存会话复制或复制有状态会话bean时,会向两个用户提供同一个缓冲器,用户利用该漏洞可能可以看到另一个用户的会话数据。

漏洞公告

An Updated BEA advisory (BEA03-26.01) containing fix details that address this issue has been released.
Fixes are available:
BEA Systems Weblogic Server 5.1 SP 13

BEA Systems WebLogic Express 5.1 SP 13

BEA Systems WebLogic Server for Win32 5.1 SP 13

BEA Systems Weblogic Server 6.0 SP 2

BEA Systems WebLogic Express 6.0 SP 2

BEA Systems WebLogic Express for Win32 6.0 SP 2

BEA Systems WebLogic Server for Win32 6.1 SP 4

BEA Systems WebLogic Express for Win32 6.1 SP 4

BEA Systems Weblogic Server 6.1 SP 4

BEA Systems WebLogic Express 6.1 SP 4

BEA Systems WebLogic Server for Win32 7.0 SP 1

BEA Systems WebLogic Express 7.0 .0.1 SP 1

BEA Systems Weblogic Server 7.0 SP 1

BEA Systems WebLogic Express 7.0 SP 1

BEA Systems WebLogic Express for Win32 7.0 SP 1

BEA Systems WebLogic Express for Win32 7.0 .0.1 SP 1

参考网址

来源: BEA
名称: BEA03-26.01
链接:http://dev.bea.com/resourcelibrary/advisoriesnotifications/BEA03-26.01.jsp

来源: XF
名称: weblogic-clustered-race-condition(11221)
链接:http://xforce.iss.net/xforce/xfdb/11221

来源: BID
名称: 6717
链接:http://www.securityfocus.com/bid/6717

来源: SECTRACK
名称: 1006018
链接:http://www.securitytracker.com/id?1006018

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享