漏洞标题
N/A
漏洞描述信息
BEA WebLogic Server 8.1 到 SP4 和 7.0 到 SP6 在特定的 circumstances 下,允许远程攻击者在特定编译错误发生时获取 JSP 页面的源代码,即 "JSP 显示代码漏洞"。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
BEA WebLogic Server 8.1 up to SP4 and 7.0 up to SP6 allows remote attackers to obtain the source code of JSP pages during certain circumstances related to a "timing window" when a compilation error occurs, aka the "JSP showcode vulnerability."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
BEA WebLogic Server JSP showcode 漏洞
漏洞描述信息
BEA WebLogic Server 8.1到SP4和7.0到SP6可以使远程攻击者获得发生编译错误时与"时序窗口"有关的特定环境期间的JSP页的源代码。 又称"JSP showcode 漏洞"。
CVSS信息
N/A
漏洞类别
授权问题