2.1

CVE-2006-0427

Unspecified vulnerability in BEA WebLogic Server and WebLogic Express 9.0 and 8.1 through SP5 allows malicious EJBs or servlet applications to decrypt system passwords, possibly by accessing functionality that should have been restricted.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bea ≫ Weblogic Server Version 8.1 Update sp1
Bea ≫ Weblogic Server Version 8.1 Update sp1 Edition express
Bea ≫ Weblogic Server Version 8.1 Update sp2
Bea ≫ Weblogic Server Version 8.1 Update sp2 Edition express
Bea ≫ Weblogic Server Version 8.1 Update sp3
Bea ≫ Weblogic Server Version 8.1 Update sp3 Edition express
Bea ≫ Weblogic Server Version 8.1 Update sp4
Bea ≫ Weblogic Server Version 8.1 Update sp4 Edition express
Bea ≫ Weblogic Server Version 8.1 Update sp5
Bea ≫ Weblogic Server Version 8.1 Update sp5 Edition express
Bea ≫ Weblogic Server Version 9.0 Update sp1
Bea ≫ Weblogic Server Version 9.0 Update sp1 Edition express
Bea ≫ Weblogic Server Version 9.0 Update sp2
Bea ≫ Weblogic Server Version 9.0 Update sp2 Edition express
Bea ≫ Weblogic Server Version 9.0 Update sp3
Bea ≫ Weblogic Server Version 9.0 Update sp3 Edition express
Bea ≫ Weblogic Server Version 9.0 Update sp4
Bea ≫ Weblogic Server Version 9.0 Update sp4 Edition express
Bea ≫ Weblogic Server Version 9.0 Update sp5
Bea ≫ Weblogic Server Version 9.0 Update sp5 Edition express
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.36% 0.281
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.1 3.9 2.9
AV:L/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://securitytracker.com/id?1015528
Patch
http://www.securityfocus.com/bid/16358
http://www.vupen.com/english/advisories/2006/0313
http://secunia.com/advisories/18592
Patch
Vendor Advisory
http://dev2dev.bea.com/pub/advisory/171
Patch
Vendor Advisory
http://www.osvdb.org/22774
https://exchange.xforce.ibmcloud.com/vulnerabilities/24291