int(2386)

Boletines de Vulnerabilidades


Contraseña por defecto de administrador en Sun Java System Directory Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Sun Java System Directory Server 5.2

Descripción

Se ha descubierto una vulnerabilidad en Sun Java System Directory Server 5.2. La vulnerabilidad reside en que se asigna una contraseña por defecto a la cuenta de administrador.

Un atacante remoto podría obtener acceso a la consola de administración de Directory Server.

Solución

Actualmente no existe ningún parche disponible. El fabricante recomienda tomar las siguientes acciones:

Ejecutar el comando:
<serverroot>/bin/admin/adminconfig -server <server>:<port> -user <adminuser>:<adminpassword> -setAdminPwd <new passwd>

Y comprobar que <serverroot>/admin-serv/config/admpw ha sido cambiado por ejemplo examinando la fecha/tiempo de modificación con el comando "ls".

Identificadores estándar

Propiedad Valor
CVE CVE-2006-2513
BID 18018

Recursos adicionales

Sun Alert Notification (102345)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102345-1

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-05-17
1.1 CVE añadido. Otras referencias añadidas. 2006-06-20
Ministerio de Defensa
CNI
CCN
CCN-CERT