BEA WebLogic Server HTTP handler 信息泄露漏洞 CVE-2006-2469 CNNVD-200605-363

7.5 AV AC AU C I A
发布: 2006-05-19
修订: 2017-07-20

BEA WebLogic Server 9.0, 8.1到SP5, 7.0到SP6, 以及6.1 到SP7的HTTP handler在访问web应用程序或受保护的JWS失败时,将明文的用户名和密码储存在WebLogic Server日志中,这会使攻击者获得特权。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息