|
BEA WebLogic flere sårbarheder
|
|
|
|
|
Secunia Advisory:
|
SA26539
|
|
|
Udsendt:
|
2007-08-29
|
|
Sidste Opdt.:
|
2007-09-03
|
|
|
Kritisk:
|

Moderat kritisk
|
|
Betydning:
|
Afsløring af følsomme oplysninger DoS
|
|
Hvor:
|
Fra Internet
|
|
Løsning Status:
|
Producent Patch
|
|
| Software: | BEA WebLogic Express 6.x BEA WebLogic Express 7.x BEA WebLogic Express 8.x BEA WebLogic Express 9.x BEA WebLogic Server 6.x BEA WebLogic Server 7.x BEA WebLogic Server 8.x BEA WebLogic Server 9.x
|
| | CVE reference: | CVE-2007-4615 (Secunia mirror) CVE-2007-4616 (Secunia mirror) CVE-2007-4617 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beskrivelse: Der er rapporteret nogle sårbarheder i BEA Weblogic, som kan udnyttes af ondsindede personer til at få adgang til følsom information og udføre et DoS (Denial of Service).
1) Når en klient eller server ikke understøtter mulige SSL-cifre, kan det resultere i, at følsom information transmitteres i SSL-sessionen i "klartekst" med en null ciffersuite.
Dette berører følgende versioner:
* WebLogic Server 10.0 on all platforms
* WebLogic Server 9.2 released through Maintenance Pack 2, on all platforms
* WebLogic Server 9.1 on all platforms
* WebLogic Server 9.0 on all platforms
* WebLogic Server 8.1 released through Service Pack 6, on all platforms
* WebLogic Server 7.0 released through Service Pack 7, on all platforms
2) En uspecificeret fejl under håndteringen af fejlbehæftede headers kan udnyttes til at udføre et DoS ved at sende en specielt udformet header til serveren.
Dette berører følgende versioner:
* WebLogic Server 7.0 released through Service Pack 7, on all platforms
* WebLogic Server 6.1 released through Service Pack 7, on all platforms
3) En uspecificeret fejl under håndteringen af klient-forespørgsler kan udnyttes til at få server-tråde til at stoppe med at svare.
Dette berører følgende versioner:
* WebLogic Server 8.1 released through Service Pack 4, on all platforms.
* WebLogic Server 7.0 released through Service Pack 7, on all platforms.
* WebLogic Server 6.1 released through Service Pack 7, on all platforms.
Løsning: Installér patches (se producentens advisories for detaljer).
Rapporteret af / Kredit: Rapporteret af producenten.
Forløb: 03-09-2007: Tilføjede CVE-reference.
Original Advisory: 1) http://dev2dev.bea.com/pub/advisory/245
http://dev2dev.bea.com/pub/advisory/244
2) http://dev2dev.bea.com/pub/advisory/247
3) http://dev2dev.bea.com/pub/advisory/246
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
47 Relaterede Secunia Advisories, displaying 10
|
|
|
1. BEA produkter flere sårbarheder
|
|
2. BEA WebLogic flere sårbarheder og sikkerhedsproblemer
|
|
3. BEA WebLogic Server/Express flere sikkerhedsproblemer
|
|
4. BEA WebLogic Server/Express to sårbarheder
|
|
5. BEA WebLogic Server/Express sårbarheder og sikkerhedsproblemer
|
|
6. BEA WebLogic Server/Express fejl i administrativ domæne-adgang
|
|
7. BEA WebLogic 24 sårbarheder og sikkerhedsproblemer
|
|
8. BEA WebLogic flere sårbarheder
|
|
9. BEA WebLogic Administration Console cross-site scripting
|
|
10. BEA WebLogic Server/Express identifikation af brugerkonti
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|