BEA WebLogic Server SSL服务器密码设置漏洞

漏洞信息详情

BEA WebLogic Server SSL服务器密码设置漏洞

漏洞简介

BEA WebLogic Server 7.0 Gold 至 SP7, 8.1 Gold 至 SP6, 9.0, 9.1, 9.2 Gold 至 MP1, 和 10.0 版本的SSL服务器执行程序有事在没有其他密码与服务器和客户端是相匹配时,有事会选择无效密码,这会允许远程攻击者插入会话。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2007-3008

链接:http://www.frsirt.com/english/advisories/2007/3008

来源: SECUNIA

名称: 26539

链接:http://secunia.com/advisories/26539

来源: BEA

名称: BEA07-176.00

链接:http://dev2dev.bea.com/pub/advisory/245

来源: SECTRACK

名称: 1018620

链接:http://securitytracker.com/id?1018620

来源: XF

名称: weblogic-nullcipher-information-disclosure(36320)

链接:http://xforce.iss.net/xforce/xfdb/36320

来源: BID

名称: 25472

链接:http://www.securityfocus.com/bid/25472

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享