漏洞标题
N/A
漏洞描述信息
BEA WebLogic Server 和 WebLogic Express 9.0 和 9.1 暴露了 web 服务 WSDL 和安全策略,这允许远程攻击者获取敏感信息并可能进一步发起攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
BEA WebLogic Server and WebLogic Express 9.0 and 9.1 exposes the web service's WSDL and security policies, which allows remote attackers to obtain sensitive information and potentially launch further attacks.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
bea Weblogic_server/WebLogic Express 信息泄露漏洞
漏洞描述信息
BEA WebLogic Server 以及 WebLogic Express存在信息泄露漏洞。其曝光了Web服务的WSDL和安全保护政策,远程攻击者可以获得敏感信息和有进一步发动攻击的潜在可能。
CVSS信息
N/A
漏洞类别
信息泄露