BEA Systems WebLogic访问控制绕过漏洞 CVE-2000-1238 CNNVD-200012-212

7.5 AV AC AU C I A
发布: 2000-12-31
修订: 2017-07-11

BEA Systems WebLogic Express和WebLogic Server 5.1 SP1-SP6版本存在漏洞。远程攻击者可以借助具有多个在受限页面之前的/(正斜杠)字符串的URL绕过受限JSP或servlet的访问控制。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息