BEA Systems WebLogic包含多种应用系统集成方案,包括Server/Express/Integration和Liquid Data等。 BEA Systems多个产品包含跨站脚本执行问题,远程攻击者可以利用这个漏洞获得用于基于验证的COOKIE信息或进行其他攻击。 上述系统存在两个类型的XSS漏洞: 1、问题存在于Servlet container中,当浏览器发送转发指令时可产生此漏洞,静态URL如" http://www.bea.com "不能被利用,只要当一些类似如下的动态URL请求时
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0347 | Microsoft VBA文档属性远程缓冲区溢出漏洞 | |
| CVE-2003-0630 | Atari800模拟器本地多个缓冲区溢出漏洞 | |
| CVE-2003-0661 | Microsoft NetBIOS远程信息泄露漏洞(MS03-034) | |
| CVE-2003-0664 | Microsoft Word宏自动执行漏洞(MS03-035) | |
| CVE-2003-0665 | Microsoft Access Snapshot Viewer远程缓冲区溢出漏洞(MS03-038) | |
| CVE-2003-0666 | Microsoft WordPerfect转换器远程缓冲区溢出漏洞(MS03-036) | |
| CVE-2003-0731 | CiscoWorks Common Management Foundation (CMF)漏洞 | |
| CVE-2003-0732 | CiscoWorks Common Management Foundation (CMF)提升特权漏洞 | |
| CVE-2003-0734 | pam_ldap pam_filter机制未知漏洞 | |
| CVE-2003-0735 | phpWebSite calendar模块SQL注入漏洞 | |
| CVE-2003-0736 | phpWebSite多个跨站脚本漏洞 | |
| CVE-2003-0737 | phpWebSite漏洞 | |
| CVE-2003-0738 | phpWebSite服务拒绝漏洞 | |
| CVE-2003-0739 | VMware Workstation漏洞 | |
| CVE-2003-0740 | Stunnel泄露文件描述符漏洞 |
暂无评论