int(1602)

Vulnerability Bulletins


Vulnerabilidad en la autenticación de aplicaciones Web en WebLogic

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software WebLogic Server 7.0 <=Service Pack 5
WebLogic Express 7.0 <=Service Pack 5

Description

Se ha descubierto una vulnerabilidad en el Service Pack 5 y anteriores de la versión 7.0 de WebLogic Express y WebLogic Server.

La vulnerabilidad reside en la autenticación de aplicaciones Web y podría permitir a un usuario autenticado previamente volver a acceder a la aplicación aún cuando cambia la configuración de seguridad del servidor.

Solution



Actualización de seguridad

WebLogic Server 7.0
Actualizar a WebLogic Server 7.0 Service Pack 6
http://commerce.bea.com/showallversions.jsp?family=WLS

WebLogic Express 7.0
Actualizar a WebLogic Express 7.0 Service Pack 6
http://commerce.bea.com/showallversions.jsp?family=WLS

Standar resources

Property Value
CVE CAN-2005-1744
BID 13717

Other resources

BEA Security Advisory BEA05-77.00
http://dev2dev.bea.com/pub/advisory/127

Version history

Version Comments Date
1.0 Aviso emitido 2005-05-24
1.1 CAN añadido 2005-05-25
Ministerio de Defensa
CNI
CCN
CCN-CERT