HomeBeaCVE-2007-5576

CVE-2007-5576

UNKNOWN
6.8CVSS
Published: 2007-10-18
Updated: 2025-04-09
AI Analysis

Description

BEA Tuxedo 8.0 before RP392 and 8.1 before RP293, and WebLogic Enterprise 5.1 before RP174, echo the password in cleartext, which allows physically proximate attackers to obtain sensitive information via the (1) cnsbind, (2) cnsunbind, or (3) cnsls commands.

CVSS Metrics

Vector
AV:L/AC:L/Au:S/C:C/I:C/A:C
Access Vector
local
Access Cmplx
low
Auth
single
Confidentiality
complete
Integrity
complete
Availability
complete
Weaknesses
CWE-200

Metadata

Primary Vendor
BEA
Published
10/18/2007
Last Modified
4/9/2025
Source
NIST NVD
Note: Verify all details with official vendor sources before applying patches.

Affected Products

bea : tuxedobea : tuxedobea : weblogic_integrationbea : weblogic_integrationbea : weblogic_integrationbea : weblogic_integrationbea : weblogic_integrationbea : weblogic_integrationbea : weblogic_integrationbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_serverbea : weblogic_workshopbea : weblogic_workshopbea : weblogic_workshopbea : weblogic_workshopbea : weblogic_workshoporacle : weblogic_portal

AI-Powered Remediation

Generate remediation guidance or a C-suite brief for this vulnerability.

Executive Intelligence Brief

CVE-CVE-2007-5576 | UNKNOWN Severity | CVEDatabase.com | CVEDatabase.com