Sun OpenSSO Enterprise és Java System Access Manager sérülékenységek

CH azonosító

CH-4770

Angol cím

Sun OpenSSO Enterprise and Java System Access Manager Two Vulnerabilities

Felfedezés dátuma

2011.04.19.

Súlyosság

Alacsony

Érintett rendszerek

Java System Access Manager
OpenSSO Enterprise
Sun Microsystems

Érintett verziók

Sun Java System Access Manager 7.1
Sun OpenSSO Enterprise 8.0

Összefoglaló

A Sun OpenSSO Enterprise és a Java System Access Manager két sérülékenységét jelentették, amiket kihasználva felhasználók bizalmas információkat szerezhetnek, valamint támadók bizonyos adatokat módosíthatnak.

Leírás

  1. Az Authentication komponens egy nem részletezett hibáját kihasználva módosítani lehet bizonyos adatokat.
  2. Az Authentication komponens egy nem részletezett hibáját kihasználva hitelesített felhasználók bizalmas információkhoz férhetnek hozzá.

Megoldás

Telepítse a javítócsomagokat