安全漏洞
>BEA WebLogic Server和WebLogic Express LDAP服务器匿名绑定拒绝服务漏洞
BEA WebLogic Server和WebLogic Express LDAP服务器匿名绑定拒绝服务漏洞
| CNNVD-ID编号 |
CNNVD-200601-335 |
| CVE编号 |
CVE-2006-0419 |
| 发布时间 |
2006-01-25 |
| 更新时间 |
2006-01-27 |
| 漏洞类型 |
未知 |
| 漏洞来源 |
N/A |
| 危险等级 |
中危 |
| 威胁类型 |
远程 |
| 厂 商 |
bea |
漏洞介绍
BEA WebLogic Server和WebLogic Express 存在拒绝服务楼顶那个,允许与嵌入式LDAP服务器进行匿名绑定,远程攻击者可以读取用户条目,或通过大量连接使系统拒绝服务(未指定)。
漏洞补丁
目前暂无BEA WebLogic Server和WebLogic Express LDAP服务器匿名绑定拒绝服务漏洞的补丁信息,如BEA WebLogic Server和WebLogic Express LDAP服务器匿名绑定拒绝服务漏洞补丁信息有更新,便会立即同步;
参考网址
受影响实体
信息来源