BEA WebLogic Server和WebLogic Express 未明得漏洞 CVE-2005-4704 CNNVD-200512-841

5.0 AV AC AU C I A
发布: 2005-12-31
修订: 2008-09-05

BEA WebLogic Server和WebLogic Express 8.1至SP3、7.0至SP6及6.1至SP7版本存在未明得漏洞,当预期使用SSL时,系统在某些未明情况下使用未加密的协议,使得本地用户凭证以明文方式在网络上发送,让远程攻击者获取权限。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息