Acceso no autorizado en Web Server y Application Server de Sun Java System
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
UNIX |
Software afectado |
Sun Java System Web Server 6.1 Service Pack 2
Sun Java System Web Server 6.1 Service Pack 1
Sun Java System Application Server 7 Standard Edition Update <= 4
Sun Java System Application Server 7 Platform Edition Update <= 4
Sun Java System Application Server 7 2004Q2 |
Descripción
|
Existe una vulnerabilidad en Sun Java System Web Server y Sun Java System Application Server que podría permitir a un atacante remoto obtener el identificador de sesión de otro usuario. |
Solución
|
Actualización de software
Sun
Sun Java System Application Server 7 2004Q2 Update 1
http://wwws.sun.com/software/download/products/4154c5a5.html
Sun Java System Application Server 7 Platform Edition Update 5
http://wwws.sun.com/software/download/products/4151fe59.html
Sun Java System Application Server 7 Standard Edition Update 5
http://wwws.sun.com/software/download/products/414b472d.html
Sun Java System Web Server 6.1 Service Pack 3
http://wwws.sun.com/software/download/products/415a094d.html |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Sun Alert Notification 57699
http://www.sunsolve.sun.com/search/document.do?assetkey=1-26-57699-1&searchclause=%22category:security%22%20%22availability,%20security%22 |
Histórico de versiones
|
Versión |
Comentario |
Fecha |
1.0
|
Aviso emitido
|
2004-12-16
|
1.1
|
Aviso actualizado por Sun (57699)
|
2005-02-11
|