int(2386)

Vulnerability Bulletins


Contraseña por defecto de administrador en Sun Java System Directory Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sun Java System Directory Server 5.2

Description

Se ha descubierto una vulnerabilidad en Sun Java System Directory Server 5.2. La vulnerabilidad reside en que se asigna una contraseña por defecto a la cuenta de administrador.

Un atacante remoto podría obtener acceso a la consola de administración de Directory Server.

Solution

Actualmente no existe ningún parche disponible. El fabricante recomienda tomar las siguientes acciones:

Ejecutar el comando:
<serverroot>/bin/admin/adminconfig -server <server>:<port> -user <adminuser>:<adminpassword> -setAdminPwd <new passwd>

Y comprobar que <serverroot>/admin-serv/config/admpw ha sido cambiado por ejemplo examinando la fecha/tiempo de modificación con el comando "ls".

Standar resources

Property Value
CVE CVE-2006-2513
BID 18018

Other resources

Sun Alert Notification (102345)
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102345-1

Version history

Version Comments Date
1.0 Aviso emitido 2006-05-17
1.1 CVE añadido. Otras referencias añadidas. 2006-06-20
Ministerio de Defensa
CNI
CCN
CCN-CERT