BEA WebLogic Server/WebLogic Express远程拒绝服务漏洞 CVE-2004-2424 CNNVD-200412-970

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-12

BEA Systems WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。 BEA WebLogic Server和WebLogic Express在部分条件下存在耗竭套接口问题,远程攻击者可以利用这个漏洞对程序进行拒绝服务攻击。 当用户使用浏览使用SSL保护的WEB应用程序页面时,部分用户的行为可导致服务器关闭连接失败,这可导致消耗大量套接口而拒绝接受新请求。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息