int(4728)

Vulnerability Bulletins


Cross-Site Scripting en Sun Java System Access Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Java System Access Manager 6
Sun Java System Access Manager 7
Sun Java System Access Manager 7.1

Description

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting en Sun Java System Access Manager. La vulnerabilidad reside en un error en el Manager Cross-Domain Controller.

Un atacante remoto podría inyectar código en páginas web.

Solution



Actualización del software

Sun (256568)
Solaris SPARC
Sun Java System Access Manager 7.1 (para Solaris 8, 9 y 10) / patch 126356-03 o posterior
Sun Java System Access Manager 7 2005Q4 (para Solaris 8, 9 y 10) / patch 120954-09 o posterior
Sun Java System Access Manager 6 2005Q1 (para Solaris 8, 9 y 10) / patch 119465-16 o posterior
Solaris x86
Sun Java System Access Manager 7.1 (para Solaris 8, 9 y 10) / patch 126357-03 o posterior
Sun Java System Access Manager 7 2005Q4 (para Solaris 9 y 10) / patch 120955-09 o posterior
Sun Java System Access Manager 6 2005Q1 (para Solaris 8, 9 y 10) / patch 119465-16 o posterior
Linux
Sun Java System Access Manager 7.1 / patch 126358-03 o posterior
Sun Java System Access Manager 7 2005Q4 / patch 120956-09 o posterior
Sun Java System Access Manager 6 2005Q1 / patch 119502-16 o posterior
Windows Platform
Sun Java System Access Manager 7.1 / patch 126359-03 o posterior
Sun Java System Access Manager 7 2005Q4 / patch 124296-09 o posterior
HP-UX
Sun Java System Access Manager 7 2005Q4 / patch 126371-09 o posterior

http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE
BID

Other resources

Sun Alert Notification (256568)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-256568-1

Version history

Version Comments Date
1.0 Aviso emitido 2009-07-03