目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2005-2092— BEA WebLogic 多个安全漏洞

EPSS 2.11% · P84
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2005-2092の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
BEA Systems WebLogic 8.1 SP1 allows remote attackers to poison the web cache, bypass web application firewall protection, and conduct XSS attacks via an HTTP request with both a "Transfer-Encoding: chunked" header and a Content-Length header, which causes WebLogic to incorrectly handle and forward the body of the request in a way that causes the receiving server to process it as a separate HTTP request, aka "HTTP Request Smuggling."
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
BEA WebLogic 多个安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Oracle WebLogic是美国甲骨文(Oracle)公司的一款基于Java(J2EE)架构的应用服务器。 BEA Systems WebLogic 8.1 SP1中存在多个安全漏洞。 远程攻击者可破坏Web高速缓存、绕过Web应用程序防火墙保护,以及通过同时具有"Transfer-Encoding: chunked"头和Content-Length(内容长度)头的HTTP请求执行XSS攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2005-2092の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2005-2092のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2005-06-30 · 27 CVEs total

CVE-2005-2081Asterisk 安全漏洞
CVE-2005-2094SUN WebServer 多个安全漏洞
CVE-2005-2093Oracle ApplicationServer 多个安全漏洞
CVE-2005-2091IBM WebSphere 多个安全漏洞
CVE-2005-2090Apache Tomcat 多个安全漏洞
CVE-2005-2089Microsoft IIS 多个安全漏洞
CVE-2005-2088Apache HTTPD 多个安全漏洞
CVE-2005-2087Microsoft IE javaprxy.dll 代码执行漏洞
CVE-2005-2086phpBB viewtopic.php 代码执行漏洞
CVE-2005-2085infradig inframail 缓冲区溢出漏洞
CVE-2005-2084telligent CommunityForum SearchResults.aspx 跨站脚本攻击漏洞
CVE-2005-2083tnsoft IAeMailServer IMAP4 格式化串漏洞
CVE-2005-2082CGI-Club imTRSET im_trbbs.cgi 命令执行漏洞
CVE-2004-2138AllWebScripts MySQLGuest HTML注入漏洞
CVE-2005-2068FreeBSD SYN TCP包修改
CVE-2005-2019FreeBSD IPFW 绕过访问控制漏洞
CVE-2005-1932LPanel多个输入验证漏洞
CVE-2005-1931GoodTechS SMTPServer RCPT 拒绝服务漏洞
CVE-2005-1923开源软件 ClamAV ENSURE_BITS 拒绝服务漏洞
CVE-2005-1922ClamAV cli_msexpand 拒绝服务漏洞

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2005-2092へのコメント

まだコメントはありません


コメントを残す