5
CVE-2007-0412
- EPSS 1.88%
- Veröffentlicht 23.01.2007 00:28:00
- Zuletzt bearbeitet 16.06.2026 22:35:31
- Erkennungen
BEA WebLogic Server 6.1 through 6.1 SP7, 7.0 through 7.0 SP7, and 8.1 through 8.1 SP5 allows remote attackers to read arbitrary files inside the class-path property via .ear or exploded .ear files that use the manifest class-path property to point to utility jar files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bea ≫ Weblogic Server Version 6.1
Bea ≫ Weblogic Server Version 6.1 Update sp1
Bea ≫ Weblogic Server Version 6.1 Update sp2
Bea ≫ Weblogic Server Version 6.1 Update sp3
Bea ≫ Weblogic Server Version 6.1 Update sp4
Bea ≫ Weblogic Server Version 6.1 Update sp5
Bea ≫ Weblogic Server Version 6.1 Update sp6
Bea ≫ Weblogic Server Version 6.1 Update sp7
Bea ≫ Weblogic Server Version 7.0
Bea ≫ Weblogic Server Version 7.0 Update sp1
Bea ≫ Weblogic Server Version 7.0 Update sp2
Bea ≫ Weblogic Server Version 7.0 Update sp3
Bea ≫ Weblogic Server Version 7.0 Update sp4
Bea ≫ Weblogic Server Version 7.0 Update sp5
Bea ≫ Weblogic Server Version 7.0 Update sp6
Bea ≫ Weblogic Server Version 7.0 Update sp7
Bea ≫ Weblogic Server Version 8.1
Bea ≫ Weblogic Server Version 8.1 Update sp1
Bea ≫ Weblogic Server Version 8.1 Update sp2
Bea ≫ Weblogic Server Version 8.1 Update sp3
Bea ≫ Weblogic Server Version 8.1 Update sp4
Bea ≫ Weblogic Server Version 8.1 Update sp5
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.88% | 0.767 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
http://secunia.com/advisories/23750
http://www.securityfocus.com/bid/22082
http://www.vupen.com/english/advisories/2007/0213
http://securitytracker.com/id?1017525
http://dev2dev.bea.com/pub/advisory/206
http://osvdb.org/38505