OracleWebLogic服务器多重易变性

介质奈苏斯插件ID74042

简表

远程WebLogic服务器缺安全补丁

描述性

远程主机无插件版WebLogic安装

WebLogic控制台内存有不明远程漏洞CVE-2013-2390

跨站脚本易损性CVE-2013-1504

求解

应用2013年4月CPU

并见

http://www.nessus.org/u?c0f55176

插件细节

严重性 :中度

身份证 :74042

文件名 :oracle_weblogic_server_apr_2013_cpu.nbin

版本化 :1.366

类型 :本地化

代理 :窗口内,mcosx,unix连接

家庭问题 :CGI滥用

发布 :5/16/2014

更新 :8/28/2023

配置 :启动彻底检查

支持传感器 :内苏斯代理

风险信息

VPR

风险因子 :低频

分数 :2.7

CVSS v2

风险因子 :中度

基础评分 :4.3

时间评分 :3.2

向量 :CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE系统 :cpe:/a:oracle:fusion_middleware

需要kb项 :Oracle/WLS/Installed

开发易斯 :无已知利用

补丁发布日期 :4/16/2013

漏洞发布日期 :4/16/2013

参考信息

CVE系统 :CVE-2013-1504,CVE-2013-2390

BID测试 :59097,59115

Baidu
map