Admin Tools in BEA WebLogic Portal 8.1 SP3... CVE-2008-0864 CNNVD-200802-388

5.0 AV AC AU C I A
发布: 2008-02-21
修订: 2018-10-30

BEA WebLogic Portal的管理员工具存在权限许可和访问控制漏洞。BEA WebLogic Portal的管理员工具(Admin Tools)可以不经意地在管理员编辑页定义标签时移动页的权限,这会允许远程攻击者绕过预设的访问权限限制。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息