BEA WebLogic Server和WebLogic Express LDAP服务器匿名绑定拒绝服务漏洞

admin 2024-01-13 15:38:33 YS 来源:ZONE.CI 全球网 0 阅读模式
> BEA WebLogic Server和WebLogic Express LDAP服务器匿名绑定拒绝服务漏洞

BEA WebLogic Server和WebLogic Express LDAP服务器匿名绑定拒绝服务漏洞

CNNVD-ID编号 CNNVD-200601-335 CVE编号 CVE-2006-0419
发布时间 2006-01-25 更新时间 2006-01-27
漏洞类型 未知 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 bea

漏洞介绍

BEA WebLogic Server和WebLogic Express 存在拒绝服务楼顶那个,允许与嵌入式LDAP服务器进行匿名绑定,远程攻击者可以读取用户条目,或通过大量连接使系统拒绝服务(未指定)。

漏洞补丁

目前暂无BEA WebLogic Server和WebLogic Express LDAP服务器匿名绑定拒绝服务漏洞的补丁信息,如BEA WebLogic Server和WebLogic Express LDAP服务器匿名绑定拒绝服务漏洞补丁信息有更新,便会立即同步;

参考网址

来源: SECTRACK

名称: 1015528

链接:http://securitytracker.com/id?1015528

受影响实体

Bea Weblogic_server:7.0:Sp1 Bea Weblogic_server:7.0:Sp1:Express Bea Weblogic_server:7.0:Sp2 Bea Weblogic_server:7.0:Sp2:Express Bea Weblogic_server:7.0:Sp3

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200601-335

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0