BEA Weblogic Server 未信任X.509证书安全权限漏洞 CVE-2007-0408 CNNVD-200701-358

7.5 AV AC AU C I A
发布: 2007-01-23
修订: 2011-03-08

当重新使用隐藏连接时,BEA Weblogic Server 8.1到8.1 SP4没有正确的验证客户证书,这使得远程攻击者可以借助一个未受信任的X.509证书,获得访问权限。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息