2.1
CVE-2006-0427
- EPSS 0.36%
- Veröffentlicht 25.01.2006 23:07:00
- Zuletzt bearbeitet 16.06.2026 22:20:35
- Erkennungen
Unspecified vulnerability in BEA WebLogic Server and WebLogic Express 9.0 and 8.1 through SP5 allows malicious EJBs or servlet applications to decrypt system passwords, possibly by accessing functionality that should have been restricted.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bea ≫ Weblogic Server Version 8.1 Update sp1
Bea ≫ Weblogic Server Version 8.1 Update sp1 Edition express
Bea ≫ Weblogic Server Version 8.1 Update sp2
Bea ≫ Weblogic Server Version 8.1 Update sp2 Edition express
Bea ≫ Weblogic Server Version 8.1 Update sp3
Bea ≫ Weblogic Server Version 8.1 Update sp3 Edition express
Bea ≫ Weblogic Server Version 8.1 Update sp4
Bea ≫ Weblogic Server Version 8.1 Update sp4 Edition express
Bea ≫ Weblogic Server Version 8.1 Update sp5
Bea ≫ Weblogic Server Version 8.1 Update sp5 Edition express
Bea ≫ Weblogic Server Version 9.0 Update sp1
Bea ≫ Weblogic Server Version 9.0 Update sp1 Edition express
Bea ≫ Weblogic Server Version 9.0 Update sp2
Bea ≫ Weblogic Server Version 9.0 Update sp2 Edition express
Bea ≫ Weblogic Server Version 9.0 Update sp3
Bea ≫ Weblogic Server Version 9.0 Update sp3 Edition express
Bea ≫ Weblogic Server Version 9.0 Update sp4
Bea ≫ Weblogic Server Version 9.0 Update sp4 Edition express
Bea ≫ Weblogic Server Version 9.0 Update sp5
Bea ≫ Weblogic Server Version 9.0 Update sp5 Edition express
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.36% | 0.281 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 2.1 | 3.9 | 2.9 |
AV:L/AC:L/Au:N/C:P/I:N/A:N
|
http://securitytracker.com/id?1015528
http://www.securityfocus.com/bid/16358
http://www.vupen.com/english/advisories/2006/0313
http://secunia.com/advisories/18592
http://dev2dev.bea.com/pub/advisory/171
http://www.osvdb.org/22774
https://exchange.xforce.ibmcloud.com/vulnerabilities/24291