7.8

CVE-2007-2705

Directory traversal vulnerability in the Test View Console in BEA WebLogic Integration 9.2 before SP1 and WebLogic Workshop 8.1 SP2 through SP6, when "deployed in an exploded format," allows remote attackers to list a WebLogic Workshop Directory (wlwdir) parent directory via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bea ≫ Weblogic Integration Version 9.2
Bea ≫ Weblogic Workshop Version 8.1 Update sp2
Bea ≫ Weblogic Workshop Version 8.1 Update sp3
Bea ≫ Weblogic Workshop Version 8.1 Update sp4
Bea ≫ Weblogic Workshop Version 8.1 Update sp5
Bea ≫ Weblogic Workshop Version 8.1 Update sp6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.75% 0.75
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.8 10 6.9
AV:N/AC:L/Au:N/C:C/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.vupen.com/english/advisories/2007/1815
http://dev2dev.bea.com/pub/advisory/239
Patch
Vendor Advisory
http://osvdb.org/36063
http://www.securitytracker.com/id?1018059
https://exchange.xforce.ibmcloud.com/vulnerabilities/34281