int(2731)

Boletines de Vulnerabilidades


Cross site scripting en Sun Secure Global Desktop

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado Sun Secure Global Desktop 4.2

Descripción

Se han descubierto dos vulnerabilidades de cross-site scripting en la versión 4.2 de Sun Secure Global Desktop.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código Web script arbitrario en el contexto del usuario de Sun Secure Global Desktop.

Solución



Actualización de software

Sun Secure Global Desktop Software 4.2
Solaris 8, 9, 10 / SPARC / build 4.20.983
Solaris 10 / x86 / build 4.20.983
Linux / build 4.20.983
http://www.sun.com/download/products.xml?id=43321db9

Identificadores estándar

Propiedad Valor
CVE CVE-2006-4958
BID

Recursos adicionales

Sun(sm) Alert Notification 102650
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102650-1

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-10-09
Ministerio de Defensa
CNI
CCN
CCN-CERT