Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.55450
Kategorie:CGI abuses
Titel:WebLogic Server Potential Password Disclosure Weakness
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

The remote host, according to its banner, is running a
WebLogic Server vulnerable to password disclosure. The flaw
results because clear text database passwords are written
to a configuration file when a server is configured to use
untargeted JDBC connection pools.

Solution : Apply the latest service pack.
For 8.1, apply SP2 and then patch CR128888
For 7.0, apply SP5
For 6.1, apply SP6 and then patch CR128888
http://dev2dev.bea.com/pub/advisory/11

Risk factor : Medium

CVSS Score:
4.6

Querverweis: BugTraq ID: 10131
Common Vulnerability Exposure (CVE) ID: CVE-2004-1758
http://www.securityfocus.com/bid/10131
CERT/CC vulnerability note: VU#920238
http://www.kb.cert.org/vuls/id/920238
http://www.osvdb.org/5297
http://securitytracker.com/id?1009764
http://secunia.com/advisories/11357
XForce ISS Database: bea-configxml-plaintext-password(15860)
https://exchange.xforce.ibmcloud.com/vulnerabilities/15860
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.