当处于特定配置的情况下,BEA WebLogic Express and WebLogic Server 中内嵌的LDAP服务器,没有限制或审计失败的验证尝试,这使得远程攻击者可以更易于对管理员密码执行暴力破解攻击或者借助登陆尝试淹没服务器并引起拒绝服务攻击。
当处于特定配置的情况下,BEA WebLogic Express and WebLogic Server 中内嵌的LDAP服务器,没有限制或审计失败的验证尝试,这使得远程攻击者可以更易于对管理员密码执行暴力破解攻击或者借助登陆尝试淹没服务器并引起拒绝服务攻击。