|
|
BEA WebLogic Portal Multiple Information Disclosure Vulnerabilities |
|
|
Plusieurs vulnérabilités ont été identifiées dans BEA WebLogic Portal, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité, obtenir des informations sensibles ou exécuter un script malicieux. Ces failles résultent d'erreurs présentes dans plusieurs modules et fichiers, ce qui pourrait permettre à un attaquant distant ou à des utilisateurs malveillants de passer outre les restrictions de sécurité, exécuter un code JavaScript coté client, accéder à des données sensibles ou manipuler certaines URLs.
Crédit
Vulnérabilités découvertes par l'éditeur.
Historique
2008-02-19 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|