漏洞标题
N/A
漏洞描述信息
BEA WebLogic 5.1.x 没有正确限制对 PageCompileServlet 的访问,这可能导致远程攻击者通过在任意源文件中直接调用Servlet 来编译和执行 Java JHTML 代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
BEA WebLogic 5.1.x does not properly restrict access to the PageCompileServlet, which could allow remote attackers to compile and execute Java JHTML code by directly invoking the servlet on any source file.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
BEA WebLogic Java JHTML代码编译执行漏洞
漏洞描述信息
BEA WebLogic 5.1.x版本不正确限制到PageCompileServlet的访问,远程攻击者可能通过直接在任意源文件中调用控制器来编译和执行Java JHTML代码。
CVSS信息
N/A
漏洞类别
授权问题