2.1
CVE-2003-1225
- EPSS 0.4%
- Veröffentlicht 31.12.2003 05:00:00
- Zuletzt bearbeitet 16.06.2026 22:03:45
- Erkennungen
The default CredentialMapper for BEA WebLogic Server and Express 7.0 and 7.0.0.1 stores passwords in cleartext on disk, which allows local users to extract passwords.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bea ≫ Weblogic Server Version 7.0
Bea ≫ Weblogic Server Version 7.0 Edition express
Bea ≫ Weblogic Server Version 7.0 Edition win32
Bea ≫ Weblogic Server Version 7.0 Update sp1
Bea ≫ Weblogic Server Version 7.0 Update sp1 Edition express
Bea ≫ Weblogic Server Version 7.0 Update sp1 Edition win32
Bea ≫ Weblogic Server Version 7.0 Update sp2
Bea ≫ Weblogic Server Version 7.0 Update sp2 Edition express
Bea ≫ Weblogic Server Version 7.0 Update sp2 Edition win32
Bea ≫ Weblogic Server Version 7.0 Update sp4 Edition win32
Bea ≫ Weblogic Server Version 7.0.0.1
Bea ≫ Weblogic Server Version 7.0.0.1 Edition express
Bea ≫ Weblogic Server Version 7.0.0.1 Edition win32
Bea ≫ Weblogic Server Version 7.0.0.1 Update sp1
Bea ≫ Weblogic Server Version 7.0.0.1 Update sp1 Edition express
Bea ≫ Weblogic Server Version 7.0.0.1 Update sp1 Edition win32
Bea ≫ Weblogic Server Version 7.0.0.1 Update sp2
Bea ≫ Weblogic Server Version 7.0.0.1 Update sp2 Edition express
Bea ≫ Weblogic Server Version 7.0.0.1 Update sp2 Edition win32
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.4% | 0.315 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 2.1 | 3.9 | 2.9 |
AV:L/AC:L/Au:N/C:P/I:N/A:N
|
http://dev2dev.bea.com/pub/advisory/22
http://www.securityfocus.com/bid/7563