CNNVD-ID编号 | CNNVD-200802-413 |
CVE编号 | CVE-2008-0896 |
发布时间 | 2008-02-22 |
更新时间 | 2008-09-05 |
漏洞类型 | 权限许可和访问控制 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | bea_systems |
bea_systems的weblogic_portal内容的portlets存在权限许可和访问控制漏洞。当一个管理员删除了内容portlet的一个单一实例(instance),BEA WebLogic Portal会消除其他内容portlets的权限政策,这会允许攻击者绕过预设的访问权限限制。
来源: BEA
名称: BEA08-192.00
来源: SECTRACK
名称: 1019453
来源: VUPEN
名称: ADV-2008-0613