BEA WebLogic Server 和WebLogic Express漏洞

漏洞信息详情

BEA WebLogic Server 和WebLogic Express漏洞

漏洞简介

当使用WebLogic Builder或者SecurityRoleAssignmentMBean.toXML方法编辑weblogic.xml时,BEA WebLogic Server和WebLogic Express 7.0到SP5 和8.1到SP2版本在weblogic.xml没有principal-name标签时不注意地清除security-role-assignment标签。这能够清除web应用相关的有意访问限制。

漏洞公告

参考网址

来源:US-CERT Vulnerability Note: VU#950070
名称: VU#950070
链接:http://www.kb.cert.org/vuls/id/950070

来源: dev2dev.bea.com
链接:http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_59.00.jsp

来源: XF
名称: weblogic-application-unauth-access(16123)
链接:http://xforce.iss.net/xforce/xfdb/16123

来源: BID
名称: 10328
链接:http://www.securityfocus.com/bid/10328

来源: OSVDB
名称: 6076
链接:http://www.osvdb.org/6076

来源: SECTRACK
名称: 1010128
链接:http://securitytracker.com/id?1010128

来源: SECUNIA
名称: 11593
链接:http://secunia.com/advisories/11593

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享