Sun OpenSSO Enterprise és Java System Access Manager sérülékenységek

CH azonosító

CH-4770

Angol cím

Sun OpenSSO Enterprise and Java System Access Manager Two Vulnerabilities

Felfedezés dátuma

2011.04.19.

Súlyosság

Alacsony

Érintett rendszerek

Java System Access Manager
OpenSSO Enterprise
Sun Microsystems

Érintett verziók

Sun Java System Access Manager 7.1
Sun OpenSSO Enterprise 8.0

Összefoglaló

A Sun OpenSSO Enterprise és a Java System Access Manager két sérülékenységét jelentették, amiket kihasználva felhasználók bizalmas információkat szerezhetnek, valamint támadók bizonyos adatokat módosíthatnak.

Leírás

  1. Az Authentication komponens egy nem részletezett hibáját kihasználva módosítani lehet bizonyos adatokat.
  2. Az Authentication komponens egy nem részletezett hibáját kihasználva hitelesített felhasználók bizalmas információkhoz férhetnek hozzá.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »