6.4
CVE-2004-0713
- EPSS 3.17%
- Veröffentlicht 27.07.2004 04:00:00
- Zuletzt bearbeitet 16.06.2026 22:06:13
- Erkennungen
The remove method in a stateful Enterprise JavaBean (EJB) in BEA WebLogic Server and WebLogic Express version 8.1 through SP2, 7.0 through SP4, and 6.1 through SP6, does not properly check EJB permissions before unexporting a bean, which allows remote authenticated users to remove EJB objects from remote views before the security exception is thrown.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bea ≫ Weblogic Server Version 6.1
Bea ≫ Weblogic Server Version 6.1 Edition express
Bea ≫ Weblogic Server Version 6.1 Edition win32
Bea ≫ Weblogic Server Version 6.1 Update sp1
Bea ≫ Weblogic Server Version 6.1 Update sp1 Edition express
Bea ≫ Weblogic Server Version 6.1 Update sp1 Edition win32
Bea ≫ Weblogic Server Version 6.1 Update sp2
Bea ≫ Weblogic Server Version 6.1 Update sp2 Edition express
Bea ≫ Weblogic Server Version 6.1 Update sp2 Edition win32
Bea ≫ Weblogic Server Version 6.1 Update sp3
Bea ≫ Weblogic Server Version 6.1 Update sp3 Edition express
Bea ≫ Weblogic Server Version 6.1 Update sp3 Edition win32
Bea ≫ Weblogic Server Version 6.1 Update sp4
Bea ≫ Weblogic Server Version 6.1 Update sp4 Edition express
Bea ≫ Weblogic Server Version 6.1 Update sp4 Edition win32
Bea ≫ Weblogic Server Version 6.1 Update sp5
Bea ≫ Weblogic Server Version 6.1 Update sp5 Edition express
Bea ≫ Weblogic Server Version 6.1 Update sp5 Edition win32
Bea ≫ Weblogic Server Version 6.1 Update sp6
Bea ≫ Weblogic Server Version 6.1 Update sp6 Edition win32
Bea ≫ Weblogic Server Version 7.0
Bea ≫ Weblogic Server Version 7.0 Edition express
Bea ≫ Weblogic Server Version 7.0 Edition win32
Bea ≫ Weblogic Server Version 7.0 Update sp1
Bea ≫ Weblogic Server Version 7.0 Update sp1 Edition express
Bea ≫ Weblogic Server Version 7.0 Update sp1 Edition win32
Bea ≫ Weblogic Server Version 7.0 Update sp2
Bea ≫ Weblogic Server Version 7.0 Update sp2 Edition express
Bea ≫ Weblogic Server Version 7.0 Update sp2 Edition win32
Bea ≫ Weblogic Server Version 7.0 Update sp3
Bea ≫ Weblogic Server Version 7.0 Update sp3 Edition express
Bea ≫ Weblogic Server Version 7.0 Update sp3 Edition win32
Bea ≫ Weblogic Server Version 7.0 Update sp4
Bea ≫ Weblogic Server Version 7.0 Update sp4 Edition express
Bea ≫ Weblogic Server Version 7.0 Update sp4 Edition win32
Bea ≫ Weblogic Server Version 8.1
Bea ≫ Weblogic Server Version 8.1 Edition express
Bea ≫ Weblogic Server Version 8.1 Edition win32
Bea ≫ Weblogic Server Version 8.1 Update sp1
Bea ≫ Weblogic Server Version 8.1 Update sp1 Edition express
Bea ≫ Weblogic Server Version 8.1 Update sp1 Edition win32
Bea ≫ Weblogic Server Version 8.1 Update sp2
Bea ≫ Weblogic Server Version 8.1 Update sp2 Edition express
Bea ≫ Weblogic Server Version 8.1 Update sp2 Edition win32
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 3.17% | 0.864 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.4 | 10 | 4.9 |
AV:N/AC:L/Au:N/C:N/I:P/A:P
|
http://dev2dev.bea.com/resourcelibrary/advisoriesnotifications/BEA04_57.00.jsp
http://www.kb.cert.org/vuls/id/658878
http://www.securityfocus.com/bid/10185
https://exchange.xforce.ibmcloud.com/vulnerabilities/15928