CVE-2000-0685
BEA WebLogic 5.1.x PageCompileServlet तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को किसी भी स्रोत फ़ाइल पर सर्वलेट को सीधे आह्वान करके Java JHTML कोड संकलित और निष्पादित करने की अनुमति...
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अग॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BEA WebLogic 5.1.x PageCompileServlet तक पहुंच को उचित रूप से प्रतिबंधित नहीं करता है, जो दूरस्थ हमलावरों को किसी भी स्रोत फ़ाइल पर सर्वलेट को सीधे आह्वान करके Java JHTML कोड संकलित और निष्पादित करने की अनुमति दे सकता है।
स्रोत
1Foundstone Inc. · windows · 1 अग॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।