Sun Java System Server termékek HTTP kérés becsempészés sérülékenysége

CH azonosító

CH-256

Felfedezés dátuma

2006.12.04.

Súlyosság

Alacsony

Érintett rendszerek

Java System Application Server
Java System Web Proxy Server
Java System Web Server
Sun Microsystems

Érintett verziók

Sun Microsystems Java System Application Server 7.X, 8.X
Sun Microsystems Java System Web Proxy Server 3.X, 4.X
Sun Microsystems Java System Web Server 6.X

Összefoglaló

A Sun nyilvánosságra hozta különböző Sun Java System Server termékek sérülékenységét, melyet rosszindulatú támadók HTTP kérések becsempészésére használhatnak ki.

Leírás

A Sun nyilvánosságra hozta különböző Sun Java System Server termékek sérülékenységét, melyet rosszindulatú támadók HTTP kérések becsempészésére használhatnak ki.

A sérülékenységet a HTTP kérések kezelésének nem meghatározott hibája okozza, amikor a Sun Java System Proxy Servert a Sun Java System Web Serverrel vagy Sun Java System Application Serverrel együtt használják.

A sikeres kiaknázás lehetővé teszi a web proxy cache megváltoztatását, egyes web alkalmazások tűzfal védelmének átlépését, vagy cross-site scripting támadások indítását.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
Tovább a sérülékenységekhez »