漏洞信息详情
Sun Java System Access Manager 授权问题漏洞
漏洞简介
当安装于一个Sun Java系统应用服务器9.1容器时,Sun Java System Access Manager 7.1在容器重启时不要求验证,远程攻击者可以执行管理任务。
漏洞公告
参考网址
来源: SUNALERT
名称: 103069
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-103069-1
来源: OSVDB
名称: 37758
链接:http://osvdb.org/37758
来源: XF
名称: sun-jsam-container-security-bypass(36846)
链接:http://xforce.iss.net/xforce/xfdb/36846
来源: SECTRACK
名称: 1018753
链接:http://www.securitytracker.com/id?1018753
来源: BID
名称: 25842
链接:http://www.securityfocus.com/bid/25842
来源: VUPEN
名称: ADV-2007-3282
链接:http://www.frsirt.com/english/advisories/2007/3282
来源: SUNALERT
名称: 200839
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-200839-1
来源: SECUNIA
名称: 26976
链接:http://secunia.com/advisories/26976
受影响实体
- Sun Java_system_application_server:9.1<!--2000-1-1-->
- Sun Java_system_access_manager:7.1:Solaris_x86<!--2000-1-1-->
- Sun Java_system_access_manager:7.1:Windows<!--2000-1-1-->
- Sun Java_system_access_manager:7.1:Solaris_sparc<!--2000-1-1-->
- Sun Java_system_access_manager:7.1:Hp-Ux<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...