{
    "id": "CVE-2008-5457",
    "published": "2009-01-14 02:30:00",
    "last_modified": "2026-06-16 23:00:00",
    "cvss_score": "10.0",
    "cvss_severity": "HIGH",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:L/Au:N/C:C/I:C/A:C",
    "cwe": null,
    "description": "Unspecified vulnerability in the Oracle BEA WebLogic Server Plugins for Apache, Sun and IIS web servers component in BEA Product Suite 10.3, 10.0 MP1, 9.2 MP3, 9.1, 9.0, 8.1 SP6, and 7.0 SP7 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.",
    "epss_score": "0.61309",
    "epss_percentile": "0.99138",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-26 18:16:27",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "oracle",
            "product": "bea_product_suite"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "16762",
            "title": "BEA WebLogic - JSESSIONID Cookie Value Overflow (Metasploit)",
            "date": "2010-07-03",
            "url": "https://www.exploit-db.com/exploits/16762"
        },
        {
            "source": "exploit-db",
            "ref_id": "8336",
            "title": "Oracle WebLogic IIS connector JSESSIONID - Remote Overflow",
            "date": "2009-04-01",
            "url": "https://www.exploit-db.com/exploits/8336"
        }
    ],
    "refs_list": [
        "http://secunia.com/advisories/33526",
        "http://www.oracle.com/technetwork/topics/security/cpujan2009-097901.html",
        "http://www.securityfocus.com/bid/33177",
        "http://www.securitytracker.com/id?1021571",
        "http://www.vupen.com/english/advisories/2009/0115",
        "http://secunia.com/advisories/33526",
        "http://www.oracle.com/technetwork/topics/security/cpujan2009-097901.html",
        "http://www.securityfocus.com/bid/33177",
        "http://www.securitytracker.com/id?1021571",
        "http://www.vupen.com/english/advisories/2009/0115"
    ]
}