CVE-2007-4613 (CNNVD-200708-487)

MEDIUM
中文标题:
BEA产品多个远程安全漏洞
英文标题:
SSL libraries in BEA WebLogic Server 6.1 Gold through SP7, 7.0 Gold through SP7, and 8.1 Gold throug...
CVSS分数: 6.8
发布时间: 2007-08-31 00:00:00
漏洞类型: 加密问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

BEA Systems WebLogic包含多种应用系统集成方案,包括Server/Express/Integration等。 BEA Weblogic中存在多个安全漏洞,可能允许恶意攻击者获得敏感信息、绕过某些安全限制、导致拒绝服务或完全入侵系统。 这些漏洞包括: 1) SSL库中的漏洞可能允许判断明文块; 2) 从缓存重用连接时服务器没有正确地验证客户端证书,导致攻击者可以通过X.509证书访问Web服务器。成功攻击要求应用程序允许通过单个客户端进程访问多个用户; 3) 存储在JDBCDataSourceFactory MBean Properties属性中的口令没有加密; 4) 如果发送了一系列特制请求的话,线程管理中的漏洞可能导致服务器挂起; 5) 使用WS-Security的WebLogic客户端中的错误可能导致中间人攻击; 6) 如果所部署的.ear或分解的.ear文件使用manifest文件的class-path属性指向到工具jar文件的话,恶意用户就可能利用该文件浏览class-path属性中的文件; 7) 当管理员使用明文值离线编辑config.xml文件时,服务器没有正确保护敏感值,在重启时WebLogic Server会保存一份文件备份,包括明文值; 8) 在处理web.xml所定义错误页面时的线程处理错误可能导致服务器变得没有响应; 9) 在动态更新和重新部署应用程序时,强制访问控制中的错误可能导致非授权访问某些资源; 10) WSSE运行时强制加密证书方式中的错误可能导致绕过某些安全限制; 11) 可能通过服务器上所安装的恶意EJB导致以管理权限执行一些EJB调用; 12) 管理员通过控制所添加的某些安全策略没有正确的保护EJB资源,允许恶意用户访问某些受限资源; 13) WebLogic Server的Apache server代理插件中的错误可能允许通过特制请求导致服务器变得没有响应; 14) 处理特制HTTP请求中的错误可能导致泄漏之前HTTP请求中的信息; 15) 在处理包含有特制头请求时的错误可能导致在服务器日志中消耗大量磁盘空间; 16) 处理某些套接字连接时的错误可能导致服务器无法响应其他请求; 17) 删除特定角色的权限也会影响其他角色权限,这可能允许恶意用户非授权访问某些资源; 18) WebLogic Server的Netscape Enterprise Server代理插件中的错误可能导致服务器停止响应其他请求或消耗大量CPU资源; 19) 特制报文可能导致BEA JRockit中出现缓冲区溢出,导致执行任意代码; 20) 如果在关闭管理服务器时更改策略的话,则更改可能无法正确的迁移到其他服务器,这允许恶意用户非授权访问某些资源; 21) 远程攻击者可以利用代理服务中的漏洞通过特制请求绕过AquaLogic Service Bus管理员所定义的授权策略; 22) 即使已经禁用了用户的话,禁用的用户仍可能登录到AquaLogic Enterprise Server。成功攻击要求将活动目录LDAP服务器用作认证数据库; 23) 如果服务器出于高负荷的话,就可能使用错误的值张贴审计事件。

英文描述:

SSL libraries in BEA WebLogic Server 6.1 Gold through SP7, 7.0 Gold through SP7, and 8.1 Gold through SP5 might allow remote attackers to obtain plaintext from an SSL stream via a man-in-the-middle attack that injects crafted data and measures the elapsed time before an error response, a different vulnerability than CVE-2006-2461.

CWE类型:
CWE-310
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
bea weblogic_server 6.0 - - cpe:2.3:a:bea:weblogic_server:6.0:*:*:*:*:*:*:*
bea weblogic_server 6.1 - - cpe:2.3:a:bea:weblogic_server:6.1:sp1:*:*:*:*:*:*
bea weblogic_server 7.0 - - cpe:2.3:a:bea:weblogic_server:7.0:*:*:*:*:*:*:*
bea weblogic_server 8.1 - - cpe:2.3:a:bea:weblogic_server:8.1:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
22082 vdb-entry
cve.org
访问
BEA07-134.00 vendor-advisory
cve.org
访问
45838 vdb-entry
cve.org
访问
CVSS评分详情
6.8
MEDIUM
CVSS向量: AV:N/AC:M/Au:N/C:P/I:P/A:P
CVSS版本: 2.0
机密性
PARTIAL
完整性
PARTIAL
可用性
PARTIAL
时间信息
发布时间:
2007-08-31 00:00:00
修改时间:
2024-08-07 15:01:09
创建时间:
2025-11-11 15:32:46
更新时间:
2025-11-11 15:49:20
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2007-4613 2025-11-11 15:17:55 2025-11-11 07:32:46
NVD nvd_CVE-2007-4613 2025-11-11 14:52:12 2025-11-11 07:41:32
CNNVD cnnvd_CNNVD-200708-487 2025-11-11 15:08:54 2025-11-11 07:49:20
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:49:20
vulnerability_type: 未提取 → 加密问题; cnnvd_id: 未提取 → CNNVD-200708-487; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 加密问题
  • cnnvd_id: 未提取 -> CNNVD-200708-487
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:32
cvss_score: 未提取 → 6.8; cvss_vector: NOT_EXTRACTED → AV:N/AC:M/Au:N/C:P/I:P/A:P; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 4; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • cvss_score: 未提取 -> 6.8
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:P/I:P/A:P
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 4
  • data_sources: ['cve'] -> ['cve', 'nvd']