Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-0408

Опубликовано: 23 янв. 2007
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

BEA Weblogic Server 8.1 through 8.1 SP4 does not properly validate client certificates when reusing cached connections, which allows remote attackers to obtain access via an untrusted X.509 certificate.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:bea:weblogic_server:*:sp4:*:*:*:*:*:*
Версия до 8.1 (включая)
cpe:2.3:a:bea:weblogic_server:8.1:*:*:*:*:*:*:*

EPSS

Процентиль: 74%
0.00848
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

BEA Weblogic Server 8.1 through 8.1 SP4 does not properly validate client certificates when reusing cached connections, which allows remote attackers to obtain access via an untrusted X.509 certificate.

EPSS

Процентиль: 74%
0.00848
Низкий

7.5 High

CVSS2

Дефекты

NVD-CWE-Other