BEA Systems WebLogic Express和WebLogic Server 5.1 SP1-SP6版本存在漏洞。远程攻击者可以借助具有多个在受限页面之前的/(正斜杠)字符串的URL绕过受限JSP或servlet的访问控制。