Vulnerability Bulletins |
Debilidad en la política de seguridad de migración de aplicaciones en BEA WEBLogic |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Aumento de la visibilidad |
Dificulty | Avanzado |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software |
BEA Systems WebLogic Express 7.0 SP 1 BEA Systems WebLogic Integration 7.0 SP1 BEA Systems WebLogic Integration 7.0 BEA Systems WebLogic Platform 7.0 SP 1 BEA Systems Weblogic Server 7.0 SP 1 |
Description |
|
Se ha descubierto una vulnerabilidad en ciertos productos de BEA Systems. Los productos afectados soportaban extensiones sin documentar, que incluían sintaxis de mapeo de URLs para aplicaciones web. Estas extensiones han dejado de soportarse en las últimas versiones de este software, por lo que no es posible mantener algunas políticas de seguridad cuando se migran las aplicaciones web. |
|
Solution |
|
Actualización de software BEA Systems Weblogic Server 7.0 SP 1 ftp://ftpna.beasys.com/pub/releases/security/CR086158_70sp1.jar BEA Systems WebLogic Platform 7.0 SP 1: ftp://ftpna.beasys.com/pub/releases/security/CR087623_70SP1.zip |
|
Standar resources |
|
Property | Value |
CVE | |
BID | |
Other resources |
|
BEA Security Advisory BEA02-22.00 http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA02-22.jsp Securityfocus BID: 5971 http://online.securityfocus.com/bid/5971 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2003-10-18 |