CVE-2005-1747 (CNNVD-200505-1155)
中文标题:
BEA WebLogic Server和WebLogic Express多个远程漏洞
英文标题:
Multiple cross-site scripting (XSS) vulnerabilities in BEA WebLogic Server and Express 8.1 through S...
漏洞描述
中文描述:
BEA WebLogic Server和Express 8.1至Service Pack 4和7.0至Service Pack 6版本存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过在登录页(LoginForm.jsp)内的(1) j_username或(2) j_password参数,(3)传给管理控制台内的错误页的参数,(4)当管理员有一个活动会话以获取cookie时的服务器控制台上的未知向量或者(5)服务器控制台上不需要活动会话但是也泄露用号码和密码的替代向量,注入任意Web脚本或HTML,并可能获取权限。
英文描述:
Multiple cross-site scripting (XSS) vulnerabilities in BEA WebLogic Server and Express 8.1 through Service Pack 4, and 7.0 through Service Pack 6, allow remote attackers to inject arbitrary web script or HTML, and possibly gain administrative privileges, via the (1) j_username or (2) j_password parameters in the login page (LoginForm.jsp), (3) parameters to the error page in the Administration Console, (4) unknown vectors in the Server Console while the administrator has an active session to obtain the ADMINCONSOLESESSION cookie, or (5) an alternate vector in the Server Console that does not require an active session but also leaks the username and password.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| bea | weblogic_server | 6.0 | - | - |
cpe:2.3:a:bea:weblogic_server:6.0:*:*:*:*:*:*:*
|
| bea | weblogic_server | 6.1 | - | - |
cpe:2.3:a:bea:weblogic_server:6.1:*:*:*:*:*:*:*
|
| bea | weblogic_server | 7.0 | - | - |
cpe:2.3:a:bea:weblogic_server:7.0:*:*:*:*:*:*:*
|
| bea | weblogic_server | 7.0.0.1 | - | - |
cpe:2.3:a:bea:weblogic_server:7.0.0.1:*:*:*:*:*:*:*
|
| bea | weblogic_server | 8.1 | - | - |
cpe:2.3:a:bea:weblogic_server:8.1:*:*:*:*:*:*:*
|
| oracle | weblogic_portal | 8.0 | - | - |
cpe:2.3:a:oracle:weblogic_portal:8.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:M/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2005-1747 |
2025-11-11 15:17:34 | 2025-11-11 07:32:26 |
| NVD | nvd_CVE-2005-1747 |
2025-11-11 14:51:19 | 2025-11-11 07:41:12 |
| CNNVD | cnnvd_CNNVD-200505-1155 |
2025-11-11 15:08:47 | 2025-11-11 07:48:57 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 跨站脚本
- cnnvd_id: 未提取 -> CNNVD-200505-1155
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.8
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 6
- data_sources: ['cve'] -> ['cve', 'nvd']