int(1601)

Boletines de Vulnerabilidades


Manejo incorrecto de excepciones en WebLogic Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Ocultacion del rastro
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado WebLogic Server 8.1 <=Service Pack 3
WebLogic Server 7.0 <=Service Pack 5

Descripción

Se ha descubierto una vulnerabilidad en el Service Pack 3 y anteriores de la versión 8.1 y en el Service Pack 5 y anteriores de la versión 7.0 de WebLogic Server.

La vulnerabilidad reside en el manejo de determinadas excepciones generadas por proveedores de seguridad.

Solución



Actualización de software

WebLogic Server 8.1
Actualizar a WebLogic Server 8.1 Service Pack 4
http://commerce.bea.com/showallversions.jsp?family=WLS

WebLogic Server 7.0
Actualizar a WebLogic Server 7.0 Service Pack 6
http://commerce.bea.com/showallversions.jsp?family=WLS

Identificadores estándar

Propiedad Valor
CVE CAN-2005-1743
BID 13717

Recursos adicionales

BEA Security Advisory BEA05-76.00
http://dev2dev.bea.com/pub/advisory/126

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-05-24
1.1 CAN añadido 2005-05-25
Ministerio de Defensa
CNI
CCN
CCN-CERT