int(4370)

Boletines de Vulnerabilidades


Acceso a ficheros de configuración en Sun Java System Portal Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Sun Java System Portal Server 7.1
Sun Java System Portal Server 7.2

Descripción

Se ha descubierto una vulnerabilidad en Sun Java System Portal Server 7.

Un atacante remoto podría obtener acceso a los ficheros de configuración del servidor del portal mediante métodos no especificados.

Solución



Actualización de software

Sun(243886)
Sun Java System Portal Server 7.1 / Solaris 8, 9 y 10 SPARC / patch 124301-12 o posterior
Sun Java System Portal Server 7.2 / Solaris 9 y 10 SPARC / patch 138686-01 o posterior
Sun Java System Portal Server 7.1 / Solaris 8, 9 y 10 x86 /patch 124302-12 o posterior
Sun Java System Portal Server 7.2 / Solaris 9 y 10 x86 / patch 138687-01 o posterior
Sun Java System Portal Server 7.1 / Linux / patch 124303-12 o posterior
Sun Java System Portal Server 7.2 / Linux / patch 138688-01 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Sun Alert Notification (243886)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-243886-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-12-15

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT