Sun Java System Web Server 7.0 Plugin for Sun N1SPS 远程身份认证绕过漏洞

admin 2022-07-23 09:25:54 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Sun Java System Web Server 7.0 Plugin for Sun N1SPS 远程身份认证绕过漏洞

  • CNNVD编号:CNNVD-200807-514
  • 危害等级: 中危
  • CVE编号: CVE-2008-3425
  • 漏洞类型: 授权问题
  • 发布时间: 2008-07-31
  • 威胁类型: 远程
  • 更新时间: 2008-09-11
  • 厂        商: sun
  • 漏洞来源: Sun

漏洞简介

Sun Java System Web Server 是目前市场最安全web server。

Sun N1 Service Provisioning System (SPS) 5.2和6.0版本中的Sun Java System Web Server 7.0 plugin存在未明漏洞。远程认证SPS用户可以借助未知的攻击向量,获得访问web服务器的管理权限。

漏洞公告

参考网址

来源: XF

名称: sun-n1sps-sjsws-unauth-access(44114)

链接:http://xforce.iss.net/xforce/xfdb/44114

来源: SECTRACK

名称: 1020608

链接:http://www.securitytracker.com/id?1020608

来源: BID

名称: 30451

链接:http://www.securityfocus.com/bid/30451

来源: VUPEN

名称: ADV-2008-2261

链接:http://www.frsirt.com/english/advisories/2008/2261/references

来源: SUNALERT

名称: 239566

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-239566-1

来源: SECUNIA

名称: 31301

链接:http://secunia.com/advisories/31301

受影响实体

  • Sun N1_service_provisioning_system:6.0  
  • Sun N1_service_provisioning_system:5.2  
  • Sun Java_system_web_server_plugin:7.0  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Python 数字错误漏洞 CNNVD漏洞

Python 数字错误漏洞

漏洞信息详情Python 数字错误漏洞CNNVD编号:CNNVD-200808-007危害等级: 中危CVE编号:CVE-2008-2316漏洞类型:数字错误发布时间:2008
评论:0   参与:  0