BEA WebLogic Server JMS Message Bridge 安全访问漏洞

CNNVD-ID编号 CNNVD-200705-310
CVE编号 CVE-2007-2701
发布时间 2007-05-15
更新时间 2007-06-14
漏洞类型 未知
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 bea

漏洞介绍

当没有配置用户名和密码时或连接URL未被限定时,BEA WebLogic Server 中的JMS Message Bridge允许远程攻击者绕过安全访问策略和\"发送未授权的信息到受保护的队列\"。

漏洞补丁

目前暂无BEA WebLogic Server JMS Message Bridge 安全访问漏洞的补丁信息,如BEA WebLogic Server JMS Message Bridge 安全访问漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源