漏洞信息详情
BEA WebLogic Server 和WebLogic Express漏洞
- CNNVD编号:CNNVD-200407-028
- 危害等级: 高危
- CVE编号:
CVE-2004-0470
- 漏洞类型:
未知
- 发布时间:
2004-07-07
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
bea - 漏洞来源:
-
漏洞简介
当使用WebLogic Builder或者SecurityRoleAssignmentMBean.toXML方法编辑weblogic.xml时,BEA WebLogic Server和WebLogic Express 7.0到SP5 和8.1到SP2版本在weblogic.xml没有principal-name标签时不注意地清除security-role-assignment标签。这能够清除web应用相关的有意访问限制。
漏洞公告
参考网址
来源:US-CERT Vulnerability Note: VU#950070
名称: VU#950070
链接:http://www.kb.cert.org/vuls/id/950070
来源: dev2dev.bea.com
链接:http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_59.00.jsp
来源: XF
名称: weblogic-application-unauth-access(16123)
链接:http://xforce.iss.net/xforce/xfdb/16123
来源: BID
名称: 10328
链接:http://www.securityfocus.com/bid/10328
来源: OSVDB
名称: 6076
链接:http://www.osvdb.org/6076
来源: SECTRACK
名称: 1010128
链接:http://securitytracker.com/id?1010128
来源: SECUNIA
名称: 11593
链接:http://secunia.com/advisories/11593