Sun OpenSSO Enterprise és Java System Access Manager sérülékenységek

CH azonosító

CH-4770

Angol cím

Sun OpenSSO Enterprise and Java System Access Manager Two Vulnerabilities

Felfedezés dátuma

2011.04.19.

Súlyosság

Alacsony

Érintett rendszerek

Java System Access Manager
OpenSSO Enterprise
Sun Microsystems

Érintett verziók

Sun Java System Access Manager 7.1
Sun OpenSSO Enterprise 8.0

Összefoglaló

A Sun OpenSSO Enterprise és a Java System Access Manager két sérülékenységét jelentették, amiket kihasználva felhasználók bizalmas információkat szerezhetnek, valamint támadók bizonyos adatokat módosíthatnak.

Leírás

  1. Az Authentication komponens egy nem részletezett hibáját kihasználva módosítani lehet bizonyos adatokat.
  2. Az Authentication komponens egy nem részletezett hibáját kihasználva hitelesített felhasználók bizalmas információkhoz férhetnek hozzá.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.oracle.com
SECUNIA 44305
CVE-2011-0844 - NVD CVE-2011-0844
CVE-2011-0847 - NVD CVE-2011-0847


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »