Risque

  • Déni de service ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • BEA WebLogic Server et BEA WebLogic Express version 8.1 Service Pack 2 et versions antérieures ;
  • BEA WebLogic Server et BEA WebLogic Express version 7.0 Service Pack 5 et versions antérieures ;
  • BEA WebLogic Platform version 8.1 Service Pack 2 et versions antérieures.
La vulnérabilité pour BEA WebLogic Platform affecte Business Objects Crystal Reports (inclue avec BEA WebLogic Platform).

Description

Plusieurs vulnérabilités des produits BEA WebLogic permettent à un utilisateur distant mal intentionné de provoquer un déni de service ou de contourner la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation