BEA WebLogic Server stopWebLogic.sh 信息泄露漏洞

CNNVD-ID编号 CNNVD-200605-364
CVE编号 CVE-2006-2464
发布时间 2006-05-19
更新时间 2006-05-19
漏洞类型 未知
漏洞来源 N/A
危险等级 中危
威胁类型 本地
厂 商 bea

漏洞介绍

BEA WebLogic Server 8.1 Service Pack 4之前和7.0 Service Pack 6之前版本中的stopWebLogic.sh在执行时会显示对stdout的管理员密码,可以使本地用户通过查看本地显示获得密码。

漏洞补丁

目前暂无BEA WebLogic Server stopWebLogic.sh 信息泄露漏洞的补丁信息,如BEA WebLogic Server stopWebLogic.sh 信息泄露漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源