Oracle BEA WebLogic Server sérülékenységek

CH azonosító

CH-2793

Felfedezés dátuma

2010.01.12.

Súlyosság

Közepes

Érintett rendszerek

BEA
Oracle
WebLogic Express
WebLogic Server

Érintett verziók

BEA WebLogic Express 10.0 - MP2, 10.3.0, 10.3.1
Oracle WebLogic Server 7.0 - 7.0 SP7, 8.1 - 8.1 SP6, 9.0 GA, 9.1 GA, 9.2 - 9.2 MP3

Összefoglaló

Néhány sérülékenységet jelentettek a BEA WebLogic Server-ben, amelyet a támadók kihasználhatnak bizalmas információk felfedéséhez, bizonyos adatok manipulálásához, vagy szolgáltatás megtagadás (DoS) előidézéséhez.

Leírás

Néhány sérülékenységet jelentettek a BEA WebLogic Server-ben, amelyet a támadók kihasználhatnak bizalmas információk felfedéséhez, bizonyos adatok manipulálásához, vagy szolgáltatás megtagadás (DoS) előidézéséhez.

  1. Egy nem részletezett hiba kihasználható bizalmas információk felfedéséhez.
  2. Két nem részletezett hiba kihasználható szolgáltatás megtagadás (DoS) előidézéséhez.
  3. Egy nem részletezett hiba kihasználható bizonyos adatok manipulálásához.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
Tovább a sérülékenységekhez »