int(4032)

Vulnerability Bulletins


Cross-Site Scripting en Sun Java System Web Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Java System Web Server 6.1 < 6.1 SP9
Sun Java System Web Server 7.0 < 7.0 Update 3

Description

Se ha encontrado una vulnerabilidad de tipo Cross-Site Scripting en Sun Java System Web Server 6.1 en versiones anteriores a la 6.1 SP9 y 7.0 en versiones anteriores a la 7.0 Update 3. La vulnerabilidad reside en un error en la validación de la entrada en la funcionalidad "Advanced Search Mechanism".

Un atacante remoto podría ejecutar código javaScript o HTML mediante métodos no especificados.

Solution



Actualización de software

Sun (236481)
Sun Java System Web Server 6.1 Service Pack 9
Sun Java System Web Server 7.0 Update 3
http://www.sun.com/download/index.jsp
Sun Java System Web Server 6.1 / SPARC / patch 116648-21
Sun Java System Web Server 6.1 / x86 / patch 116649-21
Sun Java System Web Server 6.1 / Linux / patch 118202-13
Sun Java System Web Server 6.1 / Windows / patch 121524-05
Sun Java System Web Server 6.1 / HP-UX / patch 121510-05
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CVE-2008-2518
BID 29355

Other resources

Sun Alert Notification (236481)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-236481-1

Version history

Version Comments Date
1.0 Aviso emitido 2008-05-29
1.1 CVE añadido 2008-08-21