Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun Java System Access Manager (CVE-2009-0170)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
16/01/2009
Última modificación:
30/10/2018

Descripción

Sun Java System Access Manager v6.3 2005Q1, v7 2005Q4, y v7.1 permite a atacantes remotos autenticar usuarios con privilegios de consola para descubrir contraseñas, y obtener otros "accesos a recursos" no especificados, visitando el componente Configuration Items en la consola.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:java_system_access_manager:6.3:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_access_manager:7.0_2005q4:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_access_manager:7.1:*:*:*:*:*:*:*