BEA WebLogic Server远程文件系统访问漏洞 CVE-2006-1351 CNNVD-200603-361

5.0 AV AC AU C I A
发布: 2006-03-22
修订: 2017-07-20

BEA Systems WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。 WebLogic Server/Express没有限制一些内部servlet,允许任何拥有HTTP访问权限的用户访问本地Windows文件系统中的文件。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息