CVE-2003-1094
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2003
Última modificación:
03/04/2025
Descripción
*** Pendiente de traducción *** BEA WebLogic Server and Express version 7.0 SP3 may follow certain code execution paths that result in an incorrect current user, such as in the frequent use of JNDI initial contexts, which could allow remote authenticated users to gain privileges.
Impacto
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bea:weblogic_server:7.0:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:7.0:sp3:express:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:7.0:sp3:win32:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA03-35.jsp
- http://www.kb.cert.org/vuls/id/999788
- http://www.securityfocus.com/bid/8320
- https://exchange.xforce.ibmcloud.com/vulnerabilities/12799
- http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA03-35.jsp
- http://www.kb.cert.org/vuls/id/999788
- http://www.securityfocus.com/bid/8320
- https://exchange.xforce.ibmcloud.com/vulnerabilities/12799