漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The URL pattern matching feature in BEA WebLogic Server 6.x matches illegal patterns ending in "*" as wildcards as if they were the legal "/*" pattern, which could cause WebLogic 7.x to allow remote attackers to bypass intended access restrictions because the illegal patterns are properly rejected.
漏洞信息
N/A
漏洞
N/A
漏洞
BEA WebLogic Server/Express EJB非法URL模式绕过漏洞
漏洞信息
BEA Systems WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。 WebLogic Server和WebLogic Express在处理非法URI匹配时存在问题,远程攻击者利用这个漏洞在某些情况下访问敏感资源。 在WebLogic Server 6.x版本中,对于'/mydir*'的不合法URL模式一般处理为合法的/mydir/*模式,如果WebLogic Server 6.x版本Web应用程序使用的非法语法移植到WebLogic Server
漏洞信息
N/A
漏洞
N/A