BEA WebLogic Server WSEE运行校验证书安全绕过漏洞 CVE-2007-0416 CNNVD-200701-355

7.5 AV AC AU C I A
发布: 2007-01-23
修订: 2011-03-08

当破译客户信息时,BEA WebLogic Server 9.0和9.1中的WSEE运行时间(WS-Security运行时间)没有校验证书,这使得远程攻击者可以绕过应用程序安全检查。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息