7.1

CVE-2007-2699

The Administration Console in BEA WebLogic Express and WebLogic Server 9.0 and 9.1 does not properly enforce certain Domain Security Policies, which allows remote administrative users in the Deployer role to upload arbitrary files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bea ≫ Weblogic Server Version 9.0
Bea ≫ Weblogic Server Version 9.0 Edition express
Bea ≫ Weblogic Server Version 9.1
Bea ≫ Weblogic Server Version 9.1 Edition express
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 28.81% 0.98
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.1 3.9 10
AV:N/AC:H/Au:S/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/25284
Vendor Advisory
http://www.vupen.com/english/advisories/2007/1815
http://securitytracker.com/id?1018057
Patch
http://dev2dev.bea.com/pub/advisory/231
Patch
Vendor Advisory
http://osvdb.org/36069
http://packetstormsecurity.com/files/153072/Oracle-Application-Testing-Suite-WebLogic-Server-Administration-Console-War-Deployment.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/34289