The JMS Message Bridge in BEA... CVE-2007-2701 CNNVD-200705-310

4.6 AV AC AU C I A
发布: 2007-05-16
修订: 2017-07-29

当没有配置用户名和密码时或连接URL未被限定时,BEA WebLogic Server 中的JMS Message Bridge允许远程攻击者绕过安全访问策略和"发送未授权的信息到受保护的队列"。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息