int(1601)

Vulnerability Bulletins


Manejo incorrecto de excepciones en WebLogic Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ocultacion del rastro
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software WebLogic Server 8.1 <=Service Pack 3
WebLogic Server 7.0 <=Service Pack 5

Description

Se ha descubierto una vulnerabilidad en el Service Pack 3 y anteriores de la versión 8.1 y en el Service Pack 5 y anteriores de la versión 7.0 de WebLogic Server.

La vulnerabilidad reside en el manejo de determinadas excepciones generadas por proveedores de seguridad.

Solution



Actualización de software

WebLogic Server 8.1
Actualizar a WebLogic Server 8.1 Service Pack 4
http://commerce.bea.com/showallversions.jsp?family=WLS

WebLogic Server 7.0
Actualizar a WebLogic Server 7.0 Service Pack 6
http://commerce.bea.com/showallversions.jsp?family=WLS

Standar resources

Property Value
CVE CAN-2005-1743
BID 13717

Other resources

BEA Security Advisory BEA05-76.00
http://dev2dev.bea.com/pub/advisory/126

Version history

Version Comments Date
1.0 Aviso emitido 2005-05-24
1.1 CAN añadido 2005-05-25
Ministerio de Defensa
CNI
CCN
CCN-CERT