CVE-2007-4616
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/08/2007
Última modificación:
09/04/2025
Descripción
La implementación del cliente SSL en el BEA WebLogic Server 7.0 Gold hasta el SP7, el 8.1 Gold hasta el SP6, el 9.0, el 9.1, el 9.2 Gold hasta el MP1 y el 10.0, selecciona algunas veces una clave nula cuando no son compatibles otras claves entre el servidor y el cliente, lo que puede permitir a atacantes remotos interceptar las comunicaciones.
Impacto
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bea:weblogic_server:7.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:7.0:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:7.0:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:7.0:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:7.0:sp4:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:7.0:sp5:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:7.0:sp6:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:7.0:sp7:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:8.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:8.1:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:8.1:sp2:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:8.1:sp3:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:8.1:sp4:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:8.1:sp5:*:*:*:*:*:* | ||
cpe:2.3:a:bea:weblogic_server:8.1:sp6:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://dev2dev.bea.com/pub/advisory/245
- http://secunia.com/advisories/26539
- http://securitytracker.com/id?1018620=
- http://www.securityfocus.com/bid/25472
- http://www.vupen.com/english/advisories/2007/3008
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36320
- http://dev2dev.bea.com/pub/advisory/245
- http://secunia.com/advisories/26539
- http://securitytracker.com/id?1018620=
- http://www.securityfocus.com/bid/25472
- http://www.vupen.com/english/advisories/2007/3008
- https://exchange.xforce.ibmcloud.com/vulnerabilities/36320