int(1016)

Vulnerability Bulletins


La seguridad de una aplicación puede ser comprometida en BEA WebLogic Server y BEA WebLogic Express

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software WebLogic Server 8.1 <=Service Pack 2
WebLogic Server 7.0 <=Service Pack 5

Description

Se ha descubierto una vulnerabilidad en las versiones 8.1 <=SP2 y 7.0 <=SP5 de BEA WebLogic Server y WebLogic Express.

La vulnerabilidad reside en que, bajo determinadas circunstancias, una aplicación puede ser abandonada con roles y políticas de seguridad incompletos con lo que la seguridad de una aplicación podría ser comprometida.

Solution



Actualización de software

BEA
WebLogic Server 7.0 Service Pack 5
ftp://ftpna.beasys.com/pub/releases/security/CR157157_70sp5.jar

Standar resources

Property Value
CVE
BID 11168

Other resources

BEA Security Advisory BEA04-71.00
http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04-71.00.jsp

Version history

Version Comments Date
1.0 Aviso emitido 2004-09-14
Ministerio de Defensa
CNI
CCN
CCN-CERT