BEA Systems WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。 BEA Weblogic中存在多个安全漏洞,可能允许恶意攻击者获得敏感信息、绕过某些安全限制、导致拒绝服务或完全入侵系统。 这些漏洞包括: 1) SSL库中的漏洞可能允许判断明文块; 2) 从缓存重用连接时服务器没有正确地验证客户端证书,导致攻击者可以通过X.509证书访问Web服务器。成功攻击要求应用程序允许通过单个客户端进程访问多个用户; 3) 存储在JDBCDataSour
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-4605 | VWar Virtual War 代码注入漏洞 | |
| CVE-2007-4608 | Winterburns.co.uk EPersonnel RC_2004_02 代码注入漏洞 | |
| CVE-2007-4610 | Dale Mooney Moon Gallery Upload.PHP 任意文件上传漏洞 | |
| CVE-2007-4613 | BEA产品多个远程安全漏洞 | |
| CVE-2007-4615 | BEA WebLogic Server SSL客户应用程序会话劫持漏洞 | |
| CVE-2007-4616 | BEA WebLogic Server SSL服务器密码设置漏洞 | |
| CVE-2007-4617 | BEA WebLogic Server 未明漏洞 | |
| CVE-2007-4618 | BEA产品多个远程安全漏洞 | |
| CVE-2007-4612 | Dale Mooney Contact Form 公开邮件转播漏洞 | |
| CVE-2007-4606 | PHPNuke-Clan PHPNuke-Clan PHPNuke-Clan 代码注入漏洞 | |
| CVE-2007-4607 | EasyMail Objects EMSMTP.DLL ActiveX控件 远程缓冲区溢出漏洞 | |
| CVE-2007-4604 | DL PayCart 'viewitem.php'SQL注入漏洞 | |
| CVE-2007-4603 | ACG News 'index.php' 多个SQL注入漏洞 | |
| CVE-2007-4602 | Implied Implied By Design Micro CMS SQL注入漏洞 | |
| CVE-2007-4467 | Oracle JInitiator ActiveX控件 多个缓冲区溢出漏洞 | |
| CVE-2007-4630 | Absolute Poll Manager XE'xlaapmview.asp'跨站脚本攻击漏洞 | |
| CVE-2007-4629 | MapServer 'maptemplate.c'远程栈溢出漏洞 | |
| CVE-2007-4628 | phpns 'shownews.php' SQL注入漏洞 | |
| CVE-2007-4627 | ABC eStore 'index.php' SQL注入漏洞 | |
| CVE-2007-4626 | Polipo未明漏洞 |
Showing top 20 of 47 CVEs. View all on vendor page → →
No comments yet