BEA WebLogic Server和Express SSL客户端权限提升漏洞 CVE-2004-1755 CNNVD-200412-356

7.5 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

BEA Systems WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。 BEA Systems WebLogic Server和Express存在一个安全问题,允许SSL客户端提升自己的权限。 WEB服务客户端代码由于存在一个编码错误,WEB服务fat客户端通过双向SSL使用不同客户端证书连接相同weblogic服务器时,其他不正确的用户身份可用于后续的连接。目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息