WebLogic 10.0 Mod_wl 远程POST数据导致栈溢出 CVE-2008-3257 CNNVD-200807-361

10.0 AV AC AU C I A
发布: 2008-07-22
修订: 2017-09-29

WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。 WebLogic的Apache连接器实现上存在漏洞,如果远程攻击者向WebLogic的Apache连接器发送了超长的POST请求的话,就可能触发栈溢出,导致执行任意指令。

0%
当前有3条漏洞利用/PoC
当前有72条受影响产品信息