← Back

CVE-2008-0900

nvd nist
Published: Feb 22, 2008Modified: Apr 23, 2026

JSON object

Loading...
6.0
Vector
AV:N/AC:M/Au:S/C:P/I:P/A:P
Exploitability: 6.8 / Impact: 6.4
Source: NVD

Description

Session fixation vulnerability in BEA WebLogic Server and Express 8.1 SP4 through SP6, 9.2 through MP1, and 10.0 allows remote authenticated users to hijack web sessions via unknown vectors.

Affected (11)

1 product
Weblogic Server
1 product
Weblogic Express
Configuration A
11 vulnerable
Vulnerable SoftwareAffected Versions
Bea
Version 10.0
Version 8.1 sp4
Version 8.1 sp4
Version 8.1 sp5
Version 8.1 sp5
Version 8.1 sp6
Version 8.1 sp6
Version 9.2
Version 9.2 mp1
Bea Systems
Version 10.0
Version 9.2 mp1

Related CWEs

References (8)

Source: cve@mitre.org
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.