CVE-2008-4008
ثغرة أمنية غير محددة في مكوّن WebLogic Server Plugins for Apache ضمن BEA Product Suite 10.3، و10.0 MP1، و9.2 MP3، و9.1، و9.0، و8.1 SP6، و7.0 SP7، و6.1 SP7...
- تم النشر
- 14/10/2008
- محدث
- 07/08/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/07/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية غير محددة في مكوّن WebLogic Server Plugins for Apache ضمن BEA Product Suite 10.3، و10.0 MP1، و9.2 MP3، و9.1، و9.0، و8.1 SP6، و7.0 SP7، و6.1 SP7 تسمح للمهاجمين عن بُعد بالتأثير على السرية والسلامة والتوافر عبر نواقل غير معروفة. ملاحظة: تم الحصول على المعلومات السابقة من CPU الصادر في أكتوبر 2008. لم تعلّق Oracle على ادعاءات الباحثين الموثوقين بأن هذه المشكلة هي تجاوز سعة مخزن مؤقت قائم على المكدس في WebLogic Apache Connector، مرتبط بمعامل غير صالح.
المصادر
1Metasploit · windows · 08/07/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.