BEA WebLogic Server和WebLogic Express 8.1至SP4版本、7.0至SP6版本和6.1至SP7版本,当一个Jave客户端应用程序创建了一个到服务器的不安全连接之后再次创建到服务器的SSL连接时,此系统将会使用不安全的连接,这使得远程攻击者可以窥探到此连接的信息。
BEA WebLogic Server和WebLogic Express 8.1至SP4版本、7.0至SP6版本和6.1至SP7版本,当一个Jave客户端应用程序创建了一个到服务器的不安全连接之后再次创建到服务器的SSL连接时,此系统将会使用不安全的连接,这使得远程攻击者可以窥探到此连接的信息。