偵測到 Oracle WebLogic UDDI Explorer

low Web App Scanning Plugin ID 112421

概要

偵測到 Oracle WebLogic UDDI Explorer

說明

Oracle WebLogic UDDI Explorer 允許授權使用者存取和修改私人 WebLogic Server UDDI 登錄檔中發布的 Web 服務相關資訊。

掃描程式能夠偵測到此服務已在目標 Web 應用程式上暴露,且可被攻擊者用來發動進一步攻擊。

解決方案

限制或停用對 UDDI Explorer 的存取。

另請參閱

https://support.oracle.com/knowledge/Middleware/1274906_1.html

Plugin 詳細資訊

嚴重性: Low

ID: 112421

類型: remote

已發布: 2020/5/27

已更新: 2021/9/7

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Low

分數: 1.4

CVSS v2

風險因素: Low

基本分數: 2.6

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: Tenable

CVSS v3

風險因素: Low

基本分數: 3.7

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 評分資料來源: Tenable

弱點資訊

CPE: cpe:2.3:a:oracle:weblogic_server:*:*:*:*:*:*:*:*

參考資訊