漏洞信息详情

BEA AquaLogic Service Bus 畸形请求信息安全绕过漏洞

漏洞简介

BEA AquaLogic Service Bus 2.0,2.1和2.5没有正确的拒绝发送到代理服务器的畸形请求信息,这可能使得远程攻击者可以绕过授权策略,对后端服务器发送请求或执行其他未授权操作。

漏洞公告

参考网址

来源: SECTRACK

名称: 1017523

链接:http://securitytracker.com/id?1017523

来源: SECUNIA

名称: 23786

链接:http://secunia.com/advisories/23786

来源: OSVDB

名称: 32862

链接:http://osvdb.org/32862

来源: BEA

名称: BEA07-157.00

链接:http://dev2dev.bea.com/pub/advisory/224

来源: BID

名称: 22082

链接:http://www.securityfocus.com/bid/22082

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多