CNCVE编号:CNCVE-20010098 CVE编号:CAN-2001-0098 安全级别:高 漏洞中文描述: Bea WebLogic Server 5.1.0 早期版本中的缓冲区溢出允许远程攻击者通过一个以字符串“..”开头的长的URL来执行任意命令。 漏洞英文描述: Buffer overflow in Bea WebLogic Server before 5.1.0 allows remote attackers to execute arbitrary commands via a long URL that begins with a ".." string. 漏洞参考: BUGTRAQ:20001219 def-2000-04: Bea WebLogic Server dotdot-overflow BID:2138 XF:weblogic-dot-bo 系统类型: Unix/Linux Win95/98/ME Win2000/NT 其他 漏洞类型:输入有效性检查错误