BEA WebLogic Portal的管理员工具存在权限许可和访问控制漏洞。BEA WebLogic Portal的管理员工具(Admin Tools)可以不经意地在管理员编辑页定义标签时移动页的权限,这会允许远程攻击者绕过预设的访问权限限制。