← לוח פגיעויות

CVE-2000-1238

טרם דורגה

טרם דורג — בהתאם למדיניות NVD מאפריל 2026, רוב ה-CVE אינם מנותחים מיידית. ציון EPSS (אם קיים) עדיין מוצג.

תיאור (מקור, אנגלית)

BEA Systems WebLogic Express and WebLogic Server 5.1 SP1-SP6 allows remote attackers to bypass access controls for restricted JSP or servlet pages via a URL with multiple / (forward slash) characters before the restricted pages.

מדדים

EPSS — סבירות ניצול
3% (אחוזון 100) נכון ל-23/9/2026

מוצרים מושפעים

bea: weblogic server

קישורים