Программа:
BEA WebLogic Express 6.1, 7.0 и 8.1
BEA WebLogic Server6.1, 7.0 и 8.1
Уязвимость позволяет удаленному пользователю получить доступ к потенциально
важным данным на системе. Удаленный пользователь может с помощью JNDI (Java
Naming and Directory Interface) получить данные о MBeanHome сайта. Эта
информация может позволить злоумышленнику просмотреть конфигурационные MBean,
содержащие потенциально важные данные. Удачная эксплуатация уязвимости возможна
при наличии RMI (Remote Method Invocation) доступа к сайту и включенной опции
anonymous admin lookup.
Продукты «Хакера»
-
Ежеквартальный «Хакер» #3
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал -
Годовая подписка на Xakep.ru
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться -
«Пентест WEB» для начинающих
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс -
Спецвыпуск «Хакера» #4
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журнал
