CH azonosító
CH-4218Angol cím
Oracle OpenSSO / Sun Java System Access Manager Data Manipulation VulnerabilityFelfedezés dátuma
2011.01.18.Súlyosság
KözepesÉrintett rendszerek
Java System Access ManagerOpenSSO Enterprise
Sun Microsystems
Érintett verziók
Sun Java System Access Manager 7, 7.1
Oracle OpenSSO Enterprise 8
Összefoglaló
Az Oracle OpenSSO és Sun Java System Access Manager olyan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak, manipulálhatnak bizonyos adatokat vagy szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységet egy meghatározatlan hiba okozza, amelyet kihasználva bizonyos adatok jogosulatlan beszúrása, törlése vagy frissítése hajtható végre.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 42986
CVE-2010-4444 - NVD CVE-2010-4444
Gyártói referencia: www.oracle.com