Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.55450
Categoría:CGI abuses
Título:WebLogic Server Potential Password Disclosure Weakness
Resumen:NOSUMMARY
Descripción:Description:

The remote host, according to its banner, is running a
WebLogic Server vulnerable to password disclosure. The flaw
results because clear text database passwords are written
to a configuration file when a server is configured to use
untargeted JDBC connection pools.

Solution : Apply the latest service pack.
For 8.1, apply SP2 and then patch CR128888
For 7.0, apply SP5
For 6.1, apply SP6 and then patch CR128888
http://dev2dev.bea.com/pub/advisory/11

Risk factor : Medium

CVSS Score:
4.6

Referencia Cruzada: BugTraq ID: 10131
Common Vulnerability Exposure (CVE) ID: CVE-2004-1758
http://www.securityfocus.com/bid/10131
CERT/CC vulnerability note: VU#920238
http://www.kb.cert.org/vuls/id/920238
http://www.osvdb.org/5297
http://securitytracker.com/id?1009764
http://secunia.com/advisories/11357
XForce ISS Database: bea-configxml-plaintext-password(15860)
https://exchange.xforce.ibmcloud.com/vulnerabilities/15860
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.