BEA系统WebLogic多个密码存储漏洞 CVE-2003-1224 CNNVD-200312-388

2.1 AV AC AU C I A
发布: 2003-12-31
修订: 2008-09-10

BEA WebLogic Server以及Express 7.0版本和7.0.0.1版本的Weblogic.admin在明文中将JDBCConnectionPoolRuntimeMBean密码显示到屏幕上,攻击者可以通过物理观察(\"shoulder surfing\")屏幕来读取用户密码。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息