BEA Systems WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。 BEA Systems WebLogic存在操作员或管理员密码泄露问题,本地攻击者可以利用这个漏洞未授权访问系统。 当节点管理器尝试启动管理服务,并且在启动过程中管理服务器失败情况下,用于启动管理服务器的用户名和密码会以明文方式存放在文件系统中。攻击者可以使管理服务器启动过程中进行攻击,可获得启动用户名和密码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-1760 | Cisco Voice Product IBM Director Agent无需验证获取远程管理权限访问漏洞 | |
| CVE-2005-0707 | Ipswitch Collaboration Suite IMAP EXAMINE命令缓冲区溢出漏洞 | |
| CVE-2004-1770 | cPanel登录脚本远程命令执行漏洞 | |
| CVE-2004-1769 | cPanel Resetpass远程命令执行漏洞 | |
| CVE-2004-1768 | Symantec Brightmail多个远程服务拒绝漏洞 | |
| CVE-2004-1767 | Sun Solaris modload()未授权内核模块装载漏洞 | |
| CVE-2004-1766 | NetScreen Security Manager不安全默认远程通信漏洞 | |
| CVE-2004-1765 | Apache Mod_Security模块SecFilterScanPost Off-By-One缓冲溢出漏洞 | |
| CVE-2004-1764 | HP-UX缓冲区溢出漏洞 | |
| CVE-2004-1763 | HAHTsite Scenario Server项目文件名缓冲区溢出漏洞 | |
| CVE-2004-1762 | Linux Hotfix Secure Anti-Virus (FSAV)未知漏洞 | |
| CVE-2004-1761 | Ethereal未知漏洞 | |
| CVE-2003-1090 | Celestial Software AbsoluteTelnet标题栏远程缓冲区溢出漏洞 | |
| CVE-2004-1759 | Cisco Voice Product IBM Director Agent端口扫描拒绝服务漏洞 | |
| CVE-2004-1758 | BEA WebLogic Server和Express密码泄露漏洞 | |
| CVE-2004-1756 | BEA WebLogic Server和WebLogic Express证书链用户假冒漏洞 | |
| CVE-2004-1755 | BEA WebLogic Server和Express SSL客户端权限提升漏洞 | |
| CVE-2003-1096 | Cisco LEAP密码泄露漏洞 | |
| CVE-2003-1095 | BEA WebLogic Web应用程序验证可绕过漏洞 | |
| CVE-2003-1094 | BEA WebLogic Server和WebLogic Express用户假冒漏洞 |
Showing top 20 of 24 CVEs. View all on vendor page → →
No comments yet