BEA Systems WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。 BEA Systems WebLogic Server和Express存在一个安全问题,允许SSL客户端提升自己的权限。 WEB服务客户端代码由于存在一个编码错误,WEB服务fat客户端通过双向SSL使用不同客户端证书连接相同weblogic服务器时,其他不正确的用户身份可用于后续的连接。目前没有详细漏洞细节提供。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-1760 | Cisco Voice Product IBM Director Agent无需验证获取远程管理权限访问漏洞 | |
| CVE-2005-0707 | Ipswitch Collaboration Suite IMAP EXAMINE命令缓冲区溢出漏洞 | |
| CVE-2004-1770 | cPanel登录脚本远程命令执行漏洞 | |
| CVE-2004-1769 | cPanel Resetpass远程命令执行漏洞 | |
| CVE-2004-1768 | Symantec Brightmail多个远程服务拒绝漏洞 | |
| CVE-2004-1767 | Sun Solaris modload()未授权内核模块装载漏洞 | |
| CVE-2004-1766 | NetScreen Security Manager不安全默认远程通信漏洞 | |
| CVE-2004-1765 | Apache Mod_Security模块SecFilterScanPost Off-By-One缓冲溢出漏洞 | |
| CVE-2004-1764 | HP-UX缓冲区溢出漏洞 | |
| CVE-2004-1763 | HAHTsite Scenario Server项目文件名缓冲区溢出漏洞 | |
| CVE-2004-1762 | Linux Hotfix Secure Anti-Virus (FSAV)未知漏洞 | |
| CVE-2004-1761 | Ethereal未知漏洞 | |
| CVE-2003-1090 | Celestial Software AbsoluteTelnet标题栏远程缓冲区溢出漏洞 | |
| CVE-2004-1759 | Cisco Voice Product IBM Director Agent端口扫描拒绝服务漏洞 | |
| CVE-2004-1758 | BEA WebLogic Server和Express密码泄露漏洞 | |
| CVE-2004-1757 | BEA WebLogic Operator/Admin密码泄露漏洞 | |
| CVE-2004-1756 | BEA WebLogic Server和WebLogic Express证书链用户假冒漏洞 | |
| CVE-2003-1096 | Cisco LEAP密码泄露漏洞 | |
| CVE-2003-1095 | BEA WebLogic Web应用程序验证可绕过漏洞 | |
| CVE-2003-1094 | BEA WebLogic Server和WebLogic Express用户假冒漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet