CVE

Vulnerabilidad en BEA WebLogic Server y WebLogic Express 9.0 y 9.1, muestra servicio web WSDL (CVE-2008-0863)

Severidad:
Pendiente de análisis
Type:
CWE-200 Revelación de información
Fecha de publicación:
21/02/2008
Última modificación:
08/03/2011

Descripción

BEA WebLogic Server y WebLogic Express 9.0 y 9.1 muestra el servicio web WSDL y políticas de seguridad, esto permite a atacantes remotos obtener información sensible y potencialmente lanzar ataques adicionales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bea:weblogic_server:9.0:*:*:*:*:*:*:*
cpe:2.3:a:bea:weblogic_server:9.0:*:express:*:*:*:*:*
cpe:2.3:a:bea:weblogic_server:9.1:*:*:*:*:*:*:*
cpe:2.3:a:bea:weblogic_server:9.1:*:express:*:*:*:*:*