BEA WebLogic Portal JSR-168 Portlet信息泄露漏洞 CVE-2006-1358 CNNVD-200603-359

5.0 AV AC AU C I A
发布: 2006-03-22
修订: 2018-10-30

BEA Systems WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。 WebLogic Portal在渲染JSR-168 Portlet中存在漏洞,导致可能从缓存中错误地渲染Portlet,将一个用户的Portlet信息泄漏给其他用户。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息