Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-0409

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2007
Última modificación:
09/04/2025

Descripción

BEA WebLogic 7.0 hasta 7.0 SP6, 8.1 hasta 8.1 SP4, y 9.0 lanzamiento inicial no encripta las contraseñas almacenadas en JDBCDataSourceFactory MBean Properties, lo cual permite a usuarios administrativos locales leer las contraseñas en texto plano.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bea:weblogic_server:*:sp6:*:*:*:*:*:* 7.0 (incluyendo)
cpe:2.3:a:bea:weblogic_server:*:sp4:*:*:*:*:*:* 8.1 (incluyendo)
cpe:2.3:a:bea:weblogic_server:7.0:*:*:*:*:*:*:*
cpe:2.3:a:bea:weblogic_server:8.1:*:*:*:*:*:*:*
cpe:2.3:a:bea:weblogic_server:9.0:*:*:*:*:*:*:*