int(42)

Vulnerability Bulletins


Debilidad en la política de seguridad de migración de aplicaciones en BEA WEBLogic

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software BEA Systems WebLogic Express 7.0 SP 1
BEA Systems WebLogic Integration 7.0 SP1
BEA Systems WebLogic Integration 7.0
BEA Systems WebLogic Platform 7.0 SP 1
BEA Systems Weblogic Server 7.0 SP 1

Description

Se ha descubierto una vulnerabilidad en ciertos productos de BEA Systems.

Los productos afectados soportaban extensiones sin documentar, que incluían sintaxis de mapeo de URLs para aplicaciones web. Estas extensiones han dejado de soportarse en las últimas versiones de este software, por lo que no es posible mantener algunas políticas de seguridad cuando se migran las aplicaciones web.

Solution



Actualización de software
BEA Systems Weblogic Server 7.0 SP 1
ftp://ftpna.beasys.com/pub/releases/security/CR086158_70sp1.jar
BEA Systems WebLogic Platform 7.0 SP 1:
ftp://ftpna.beasys.com/pub/releases/security/CR087623_70SP1.zip

Standar resources

Property Value
CVE
BID

Other resources

BEA Security Advisory BEA02-22.00
http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA02-22.jsp

Securityfocus BID: 5971
http://online.securityfocus.com/bid/5971

Version history

Version Comments Date
1.0 Aviso emitido 2003-10-18
Ministerio de Defensa
CNI
CCN
CCN-CERT