Oracle WebLogic UDDI Explorer が検出されました

low Web App Scanning プラグイン ID 112421

概要

Oracle WebLogic UDDI Explorer が検出されました

説明

Oracle WebLogic UDDI Explorer を使用すると、認証されたユーザーは、プライベート WebLogic Server UDD Iレジストリで公開されている Web サービスに関する情報にアクセスして変更を加えることができます。

スキャナーは、このサービスがターゲットの Web アプリケーションで公開されていることを検出できました。攻撃者がこれを利用して、さらに攻撃を仕掛ける可能性があります。

ソリューション

UDDI Explorer へのアクセスを制限または無効にします。

参考資料

https://support.oracle.com/knowledge/Middleware/1274906_1.html

プラグインの詳細

深刻度: Low

ID: 112421

タイプ: remote

ファミリー: Web Applications

公開日: 2020/5/27

更新日: 2021/9/7

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 1.4

CVSS v2

リスクファクター: Low

基本値: 2.6

ベクトル: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Low

基本値: 3.7

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS スコアのソース: Tenable

脆弱性情報

CPE: cpe:2.3:a:oracle:weblogic_server:*:*:*:*:*:*:*:*

参照情報