Oracle WebLogic 多个授权者不明权限升级 (CVE-2008-4009)

medium Nessus 插件 ID 17737

简介

远程 Oracle WebLogic Server 存在不明权限升级漏洞。

描述

根据其自我报告的标题,远程主机上运行的 Oracle WebLogic Server 版本受到不明权限升级漏洞的影响,通过多个授权者(例如 XACMLAuthorizer 和 DefaultAuthorizer)配置服务器时,某些资源可触发此漏洞。

解决方案

安装针对 CR334468 的 9.1 修补程序。

另见

https://www.oracle.com/technetwork/topics/security/2802-092727.html

插件详情

严重性: Medium

ID: 17737

文件名: weblogic_cr334468.nasl

版本: 1.6

类型: remote

系列: Web Servers

发布时间: 2011/11/30

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.7

CVSS v2

风险因素: Medium

基本分数: 5.1

矢量: CVSS2#AV:N/AC:H/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:bea:weblogic_server, cpe:/a:oracle:weblogic_server

必需的 KB 项: www/weblogic

补丁发布日期: 2008/10/14

漏洞发布日期: 2008/10/14

参考资料信息

CVE: CVE-2008-4009