Back
CVE-2005-4749
HTTP request smuggling vulnerability in BEA WebLogic Server and WebLogic Express 8.1 SP4 and earlier, 7.0 SP6 and earlier, and 6.1 SP7 and earlier allows remote attackers to inject arbitrary HTTP headers via unspecified attack vectors.
Published: Dec 31, 2005
Modified: Jun 16, 2026
CVSS Metrics
Affected Products (40)
| Vendor | Product | Version |
|---|---|---|
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 6.1 |
| bea | weblogic_server | 7.0 |
| bea | weblogic_server | 7.0 |
| bea | weblogic_server | 7.0 |
| bea | weblogic_server | 7.0 |
…and 20 more
GitHub Security Advisory GHSA-hp3w-wv98-497f
HTTP request smuggling vulnerability in BEA WebLogic Server and WebLogic Express 8.1 SP4 and...
References (10)
- http://dev2dev.bea.com/pub/advisory/159 Patch, Vendor Advisory
- http://dev2dev.bea.com/pub/advisory/177 Patch, Vendor Advisory
- http://secunia.com/advisories/17138 Third Party Advisory
- http://www.securityfocus.com/bid/15052 Third Party Advisory, VDB Entry
- http://www.securityfocus.com/bid/17163 Third Party Advisory, VDB Entry
- http://dev2dev.bea.com/pub/advisory/159 Patch, Vendor Advisory
- http://dev2dev.bea.com/pub/advisory/177 Patch, Vendor Advisory
- http://secunia.com/advisories/17138 Third Party Advisory
- http://www.securityfocus.com/bid/15052 Third Party Advisory, VDB Entry
- http://www.securityfocus.com/bid/17163 Third Party Advisory, VDB Entry
Risk Scores
CVSS Score
5.0 / 10
EPSS Score
1.90%
Top 22% most likely to be exploited
Threat Score
20.6 / 100
Data Sources
NVD
EPSS
GitHub