BEA WebLogic Server/Express管理控制台跨站脚本漏洞 CVE-2005-1380 CNNVD-200505-829

6.8 AV AC AU C I A
发布: 2005-05-03
修订: 2017-07-11

BEA Systems WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。 BEA WebLogic Server和WebLogic Express管理控制台中存在远程跨站脚本漏洞,起因是应用程序在动态生成的WEB内容中包含用户提供的输入前没有正确的过滤这些输入。远程攻击者可能利用这个漏洞在用户浏览器中执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有15条受影响产品信息