漏洞标题
N/A
漏洞描述信息
BEA WebLogic Server 和 WebLogic Express 9.0、8.1 through SP5 和 7.0 through SP6 允许匿名绑定到嵌入的 LDAP 服务器,这允许远程攻击者通过大量连接读取用户 entries 或导致服务拒绝(未指定)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
BEA WebLogic Server and WebLogic Express 9.0, 8.1 through SP5, and 7.0 through SP6 allows anonymous binds to the embedded LDAP server, which allows remote attackers to read user entries or cause a denial of service (unspecified) via a large number of connections.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
BEA WebLogic Server和WebLogic Express LDAP服务器匿名绑定拒绝服务漏洞
漏洞描述信息
BEA WebLogic Server和WebLogic Express 存在拒绝服务楼顶那个,允许与嵌入式LDAP服务器进行匿名绑定,远程攻击者可以读取用户条目,或通过大量连接使系统拒绝服务(未指定)。
CVSS信息
N/A
漏洞类别
授权问题