Sun Java System Server termékek HTTP kérés becsempészés sérülékenysége

CH azonosító

CH-256

Felfedezés dátuma

2006.12.04.

Súlyosság

Alacsony

Érintett rendszerek

Java System Application Server
Java System Web Proxy Server
Java System Web Server
Sun Microsystems

Érintett verziók

Sun Microsystems Java System Application Server 7.X, 8.X
Sun Microsystems Java System Web Proxy Server 3.X, 4.X
Sun Microsystems Java System Web Server 6.X

Összefoglaló

A Sun nyilvánosságra hozta különböző Sun Java System Server termékek sérülékenységét, melyet rosszindulatú támadók HTTP kérések becsempészésére használhatnak ki.

Leírás

A Sun nyilvánosságra hozta különböző Sun Java System Server termékek sérülékenységét, melyet rosszindulatú támadók HTTP kérések becsempészésére használhatnak ki.

A sérülékenységet a HTTP kérések kezelésének nem meghatározott hibája okozza, amikor a Sun Java System Proxy Servert a Sun Java System Web Serverrel vagy Sun Java System Application Serverrel együtt használják.

A sikeres kiaknázás lehetővé teszi a web proxy cache megváltoztatását, egyes web alkalmazások tűzfal védelmének átlépését, vagy cross-site scripting támadások indítását.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
CVE-2023-1424 – Mitsubishi Electric Corporation MELSEC iQ-F szériájú CPU sérülékenysége
CVE-2023-33236 – MXsecurity sérülékenysége
CVE-2020-36694 – Linux Kernel sérülékenysége
CVE-2023-33250 – Linux Kernel Release Candidate 1 sérülékenysége
CVE-2023-2706 – OTP Login Woocommerce & Gravity Forms WordPress bővítmény sérülékenysége
CVE-2023-2499 – WordPress RegistrationMagic beépülő modul sérülékenysége
CVE-2023-32314 – vm2 sandbox sérülékenysége
CVE-2023-32313 – vm2 sandbox sérülékenysége
CVE-2023-0812 – Active Directory Integration / LDAP Integration Wordpress plugin sérülékenysége
Tovább a sérülékenységekhez »