WebLogic < 8.1 SP3 多種弱點

high Nessus Plugin ID 14722

概要

遠端 Web 伺服器受到多個瑕疵的影響。

說明

根據遠端 Web 伺服器的標題欄,其目前執行的是 BEA WebLogic 8.1 SP2 或更舊版本。這些版本中有多種弱點,可能導致未經授權地存取遠端主機,或是獲得遠端 JSP 指令碼的內容。

解決方案

請對 WebLogic 8.1 套用 Service Pack 3。

另請參閱

https://securitytracker.com/id/1008866

Plugin 詳細資訊

嚴重性: High

ID: 14722

檔案名稱: weblogic_multiple_vulns.nasl

版本: 1.22

類型: remote

系列: CGI abuses

已發布: 2004/9/14

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: High

基本分數: 7.8

時間分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

弱點資訊

CPE: cpe:/a:oracle:weblogic_server

必要的 KB 項目: www/weblogic

可輕鬆利用: No exploit is required

弱點發布日期: 2004/9/13

參考資訊

CVE: CVE-2004-2320

BID: 11168

CWE: 200

CERT: 867593