BEA Systems WebLogic Server和Express会话共享漏洞 CVE-2003-1438 CNNVD-200312-198

4.3 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

BEA WebLogic Server和Express 5.1到7.0.0.1版本存在竞争条件错误漏洞,在使用内存会话复制或复制有状态会话bean时,会向两个用户提供同一个缓冲器,用户利用该漏洞可能可以看到另一个用户的会话数据。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息