int(390)

Vulnerability Bulletins


Problema de autenticación en el servidor de aplicaciones Sun ONE

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer UNIX
Affected software Sun ONE Application Server 7.0 Platform Edition
Sun ONE Application Server 7.0 Standard Edition

Description

Se ha descubierto una vulnerabilidad de validación de acceso en el servidor de aplicaciones ONE de SUN. La explotación de esta vulnerabilidad podría permitir que un atacante remoto obtener acceso al servidor sin necesidad de autenticación.

Solution



Actualización de software

Plataforma Windows y Solaris
Sun ONE Application Server 7.0 Update Release 1 y posteriores
http://wwws.sun.com/software/download/products/3e3af96b.html

Plataforma Linux
Sun ONE Application Server 7.0.0_00 y posteriores
http://wwws.sun.com/software/download/products/3e3af96b.html

Standar resources

Property Value
CVE
BID

Other resources

Sun(sm) Alert Notification
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F55460

Version history

Version Comments Date
1.0 Aviso emitido 2003-06-30
Ministerio de Defensa
CNI
CCN
CCN-CERT