Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.55680
Kategorie:CGI abuses
Titel:WebLogic Server Administrative credentials disclosure
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

The remote host, according to its banner, is running a
WebLogic Server that discloses the administrative username
and password in cleartext in a log file. This would allow local
users access to this information. The configuration tools
'config.sh' (Unix) and 'config.cmd' (Windows) are affected.

Solution : Apply the latest service pack.
For 8.1, apply SP2 and then patch CR135189
http://dev2dev.bea.com/pub/advisory/61

Risk factor : Medium

CVSS Score:
4.6

Querverweis: BugTraq ID: 10188
Common Vulnerability Exposure (CVE) ID: CVE-2004-0712
http://www.securityfocus.com/bid/10188
CERT/CC vulnerability note: VU#574222
http://www.kb.cert.org/vuls/id/574222
XForce ISS Database: weblogic-admin-password-plaintext(15926)
https://exchange.xforce.ibmcloud.com/vulnerabilities/15926
CopyrightCopyright (c) 2005 E-Soft Inc. http://www.securityspace.com

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.