WebLogic 複数メソッドの平文パスワードの漏洩

low Nessus プラグイン ID 11627

概要

リモート Web サーバーは、情報漏洩問題の影響を受けます。

説明

リモート Web サーバーは、WebLogic 7.0 または 7.0.0.1 を実行しています。

WebLogic サーバーの画面が表示されている場合、ローカル攻撃者が、WebLogic パスワードを回復できることがあるバグが、これらのバージョンにあります。

さらに、ローカルユーザーは、暗号の秘密を表示できることがあり、それによって、暗号化されたパスワードの解読が容易になります。

ソリューション

Service Pack 3 または以降を適用してください。

参考資料

http://www.nessus.org/u?c3912bcb

プラグインの詳細

深刻度: Low

ID: 11627

ファイル名: weblogic_cleartext_password.nasl

バージョン: 1.21

タイプ: remote

ファミリー: CGI abuses

公開日: 2003/5/14

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.5

CVSS v2

リスクファクター: Low

基本値: 1.2

現状値: 0.9

ベクトル: CVSS2#AV:L/AC:H/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:oracle:weblogic_server

必要な KB アイテム: www/weblogic

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2003/5/13

参照情報

CVE: CVE-2003-1224, CVE-2003-1225, CVE-2003-1226

BID: 7563, 7587