 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 29 juin 2004
No CERTA-2004-AVI-209 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités de BEA
WebLogic
Tableau 1: Gestion du document
| Référence |
CERTA-2004-AVI-209 |
| Titre |
Vulnérabilités de
BEA WebLogic |
| Date de la première
version |
29 juin 2004 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité BEA BEA04_63.00 et
BEA04_64.00 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service ;
- contournement de la politique de
sécurité.
- BEA WebLogic Server et BEA WebLogic Express version 8.1
Service Pack 2 et versions antérieures ;
- BEA WebLogic Server et BEA WebLogic Express version 7.0
Service Pack 5 et versions antérieures ;
- BEA WebLogic Platform version 8.1 Service Pack 2 et
versions antérieures.
La vulnérabilité pour BEA WebLogic Platform
affecte Business Objects Crystal Reports (inclue avec BEA
WebLogic Platform).
Plusieurs vulnérabilités des produits BEA
WebLogic permettent à un utilisateur distant mal
intentionné de provoquer un déni de service ou de
contourner la politique de sécurité.
Se référer au bulletin de sécurité
de l'éditeur pour l'obtention des correctifs (cf.
section Documentation).
- 29 juin 2004
- version initiale.
CERTA
2012-01-04
|
 |