Beskrivelse: BEA har bekræftet et problem i WebLogic Server and Express, som potentielt kan udnyttes af ondsindede personer til at udføre cross-site scripting angreb.
Problemet er, at WebLogic Server som standard besvarer HTTP TRACE-forespørgsler. Dette kan udnyttes til at eksekvere vilkårlig HTML og scriptkode i en brugers browser-session, når det kombineres med visse browser-sårbarheder.
Problemet berører følgende versioner på alle platforme:
* WebLogic Server and Express 8.1 Service Pack 2 og tidligere
* WebLogic Server and Express 7.0 Service Pack 4 og tidligere
* WebLogic Server and Express 6.1 Service Pack 6 og tidligere
* WebLogic Server and Express 5.1 Service Pack 13 og tidligere
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.