Érintett rendszerek
Java System Access ManagerSun Microsystems
Érintett verziók
Sun Microsystems Java System Access Manager 7.x
Összefoglaló
A Sun Java System Access Manager egy sérülékenységét azonosították, melyet rosszindulatú támadók tetszőleges script kód futására használhatnak ki.
Leírás
A Sun Java System Access Manager egy sérülékenységét azonosították, melyet rosszindulatú támadók tetszőleges script kód futására használhatnak ki.
A sérülékenységet bemenet érvényesítési hiba okozza az Administration Console-ban a “Help” és “Version” ablakok elemzésekor. Ez kihasználható tetszőleges script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: sunsolve.sun.com
Egyéb referencia: www.vupen.com