7.8
CVE-2007-2705
- EPSS 1.75%
- Veröffentlicht 16.05.2007 01:19:00
- Zuletzt bearbeitet 16.06.2026 22:40:09
- Erkennungen
Directory traversal vulnerability in the Test View Console in BEA WebLogic Integration 9.2 before SP1 and WebLogic Workshop 8.1 SP2 through SP6, when "deployed in an exploded format," allows remote attackers to list a WebLogic Workshop Directory (wlwdir) parent directory via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bea ≫ Weblogic Integration Version 9.2
Bea ≫ Weblogic Workshop Version 8.1 Update sp2
Bea ≫ Weblogic Workshop Version 8.1 Update sp3
Bea ≫ Weblogic Workshop Version 8.1 Update sp4
Bea ≫ Weblogic Workshop Version 8.1 Update sp5
Bea ≫ Weblogic Workshop Version 8.1 Update sp6
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.75% | 0.75 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.8 | 10 | 6.9 |
AV:N/AC:L/Au:N/C:C/I:N/A:N
|
http://www.vupen.com/english/advisories/2007/1815
http://dev2dev.bea.com/pub/advisory/239
http://osvdb.org/36063
http://www.securitytracker.com/id?1018059
https://exchange.xforce.ibmcloud.com/vulnerabilities/34281