Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.12043
Kategorie:Web Servers
Titel:BEA WebLogic Operator/Admin Password Disclosure Vulnerability
Zusammenfassung:BEA WebLogic Server and WebLogic Express are prone to a; vulnerability that may result in the disclosure of Operator or Admin passwords.
Beschreibung:Summary:
BEA WebLogic Server and WebLogic Express are prone to a
vulnerability that may result in the disclosure of Operator or Admin passwords.

Vulnerability Impact:
An attacker who has interactive access to the affected managed
server, may potentially exploit this issue in a timed attack to harvest credentials when the
managed server fails during the boot process.

Solution:
The vendor has release updates. Please see the references for
more information.

CVSS Score:
4.6

CVSS Vector:
AV:L/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2004-1757
BugTraq ID: 9501
http://www.securityfocus.com/bid/9501
CERT/CC vulnerability note: VU#350350
http://www.kb.cert.org/vuls/id/350350
http://secunia.com/advisories/10728
XForce ISS Database: weblogic-boot-password-disclosure(14957)
https://exchange.xforce.ibmcloud.com/vulnerabilities/14957
CopyrightCopyright (C) 2004 Astharot

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.