int(3852)

Vulnerability Bulletins


Cross-Site Scripting en Sun Java System Access Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Java System Access Manager 7.1
Sun Java System Access Manager 7 2005Q4

Description

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting en Sun Java System Access Manager 7.1 y 7 2005Q4 . La vulnerabilidad reside en un error al manejar las ventanas "Help" y "Version" en la "Administration Console".

Un atacante remoto podría inyectar URLs con código script arbitrario y acceder a las credenciales de acceso de los usuarios.

Solution



Actualización de software

Sun (201251)
Sun Java System Access Manager 7.1 / SPARC (Solaris 8, 9 y 10) / patch 126356-01
Sun Java System Access Manager 7 2005Q4 (7.0) / SPARC (Solaris 8, 9 y 10) / patch 120954-06
Sun Java System Access Manager 7.1 / x86 (Solaris 8, 9 y 10) / patch 126357-01
Sun Java System Access Manager 7 2005Q4 (7.0) / x86 (Solaris 8, 9 y 10) / patch 120955-06
Sun Java System Access Manager 7.1 / Linux / patch 126358-01
Sun Java System Access Manager 7 2005Q4 (7.0) / Linux / patch 120956-06
Sun Java System Access Manager 7.1 / Windows / patch 126359-01
Sun Java System Access Manager 7 2005Q4 (7.0) / Windows / patch 124296-06
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CVE-2008-1204
BID 28113

Other resources

Sun Alert Notification (201251)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-201251-1

Version history

Version Comments Date
1.0 Aviso emitido 2008-03-10
1.1 CVE añadido, XF añadido 2008-08-21