Back

CVE-2005-4749

HTTP request smuggling vulnerability in BEA WebLogic Server and WebLogic Express 8.1 SP4 and earlier, 7.0 SP6 and earlier, and 6.1 SP7 and earlier allows remote attackers to inject arbitrary HTTP headers via unspecified attack vectors.

Published: Dec 31, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (40)

Vendor Product Version
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 6.1
bea weblogic_server 7.0
bea weblogic_server 7.0
bea weblogic_server 7.0
bea weblogic_server 7.0

…and 20 more

GitHub Security Advisory GHSA-hp3w-wv98-497f

HTTP request smuggling vulnerability in BEA WebLogic Server and WebLogic Express 8.1 SP4 and...

References (10)

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 1.90%

Top 22% most likely to be exploited

Threat Score 20.6 / 100

Data Sources

NVD EPSS GitHub