BEA Systems WebLogic Access Controls Bypass Vulnerability
BID:5089
Info
BEA Systems WebLogic Access Controls Bypass Vulnerability
| Bugtraq ID: | 5089 |
| Class: | Access Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jun 21 2002 12:00AM |
| Updated: | Jun 21 2002 12:00AM |
| Credit: | Published in BEA Systems Security Advisory BEA00-06.00. |
| Vulnerable: |
BEA Systems Weblogic Server 5.1 SP 6 BEA Systems Weblogic Server 5.1 SP 5 BEA Systems Weblogic Server 5.1 SP 4 BEA Systems Weblogic Server 5.1 SP 3 BEA Systems Weblogic Server 5.1 SP 2 BEA Systems Weblogic Server 5.1 SP 1 BEA Systems Weblogic Server 5.1 BEA Systems WebLogic Express 5.1 SP 6 BEA Systems WebLogic Express 5.1 SP 5 BEA Systems WebLogic Express 5.1 SP 4 BEA Systems WebLogic Express 5.1 SP 3 BEA Systems WebLogic Express 5.1 SP 2 BEA Systems WebLogic Express 5.1 SP 1 BEA Systems WebLogic Express 5.1 |
| Not Vulnerable: |
BEA Systems Weblogic Server 5.1 SP 7 BEA Systems WebLogic Express 5.1 SP 7 |
Solution / Fix
BEA Systems WebLogic Access Controls Bypass Vulnerability
Solution:
This issues is resolved in WebLogin 5.1 Service Pack 7. A patch is available for Service Pack 6:
BEA Systems Weblogic Server 5.1 SP 6
BEA Systems WebLogic Express 5.1 SP 6
Solution:
This issues is resolved in WebLogin 5.1 Service Pack 7. A patch is available for Service Pack 6:
BEA Systems Weblogic Server 5.1 SP 6
-
BEA Systems SecurityBEA00-0600.zip
ftp://ftpna.bea.com/pub/releases/patches/SecurityBEA00-0600.zip
BEA Systems WebLogic Express 5.1 SP 6
-
BEA Systems SecurityBEA00-0600.zip
ftp://ftpna.bea.com/pub/releases/patches/SecurityBEA00-0600.zip
References
BEA Systems WebLogic Access Controls Bypass Vulnerability
References:
References:
- SECURITY ADVISORY (BEA00-06.00) (BEA Systems)