Sun OpenSSO Enterprise és Java System Access Manager sérülékenységek

CH azonosító

CH-4770

Angol cím

Sun OpenSSO Enterprise and Java System Access Manager Two Vulnerabilities

Felfedezés dátuma

2011.04.19.

Súlyosság

Alacsony

Érintett rendszerek

Java System Access Manager
OpenSSO Enterprise
Sun Microsystems

Érintett verziók

Sun Java System Access Manager 7.1
Sun OpenSSO Enterprise 8.0

Összefoglaló

A Sun OpenSSO Enterprise és a Java System Access Manager két sérülékenységét jelentették, amiket kihasználva felhasználók bizalmas információkat szerezhetnek, valamint támadók bizonyos adatokat módosíthatnak.

Leírás

  1. Az Authentication komponens egy nem részletezett hibáját kihasználva módosítani lehet bizonyos adatokat.
  2. Az Authentication komponens egy nem részletezett hibáját kihasználva hitelesített felhasználók bizalmas információkhoz férhetnek hozzá.

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.oracle.com
SECUNIA 44305
CVE-2011-0844 - NVD CVE-2011-0844
CVE-2011-0847 - NVD CVE-2011-0847


Legfrissebb sérülékenységek
CVE-2026-35616 – Fortinet FortiClient EMS Improper Access Control sérülékenység
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf Client Download of Code Without Integrity Check sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »