积极预防 及时发现
快速响应 力保恢复
BEA WebLogic 5.1.x中存在一个漏洞,该漏洞导致远程攻击者可以通过向URL插入/Con...
发布时间:2002-05-20 信息来源:管理员

CNCVE编号:CNCVE-20000682 CVE编号:CVE-2000-0682 安全级别:中 漏洞中文描述: BEA WebLogic 5.1.x中存在一个漏洞,该漏洞导致远程攻击者可以通过向URL插入/ConsoleHelp/来读取解析页面的源代码,这会调用FileServlet。 漏洞英文描述: BEA WebLogic 5.1.x allows remote attackers to read source code for parsed pages by inserting /ConsoleHelp/ into the URL, which invokes the FileServlet. 漏洞参考: 系统类型:其他 漏洞类型:其他