7.1
CVE-2007-2699
- EPSS 28.81%
- Veröffentlicht 16.05.2007 01:19:00
- Zuletzt bearbeitet 16.06.2026 22:40:08
- Erkennungen
The Administration Console in BEA WebLogic Express and WebLogic Server 9.0 and 9.1 does not properly enforce certain Domain Security Policies, which allows remote administrative users in the Deployer role to upload arbitrary files.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bea ≫ Weblogic Server Version 9.0
Bea ≫ Weblogic Server Version 9.0 Edition express
Bea ≫ Weblogic Server Version 9.1
Bea ≫ Weblogic Server Version 9.1 Edition express
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 28.81% | 0.98 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.1 | 3.9 | 10 |
AV:N/AC:H/Au:S/C:C/I:C/A:C
|
http://secunia.com/advisories/25284
http://www.vupen.com/english/advisories/2007/1815
http://securitytracker.com/id?1018057
http://dev2dev.bea.com/pub/advisory/231
http://osvdb.org/36069
http://packetstormsecurity.com/files/153072/Oracle-Application-Testing-Suite-WebLogic-Server-Administration-Console-War-Deployment.html
https://exchange.xforce.ibmcloud.com/vulnerabilities/34289