SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Java System Application Server Divulgation de Code Source JSP
16/08/2007 21H27 Référence Secunia : SA26187 Date de publication : 2007-07-25 Dernière mise à jour : 2007-07-27
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Exposition de données sensibles Lieu : A distance
Solutions :
Correctif Partiel
Produit :
Sun Java System Application Server 8.x
Sun Java System Application Server 9.x
Référence CVE :
CVE-2007-4025
Description :
Une vulnérabilité a été rapportée dans Sun Java System Application Server, qui pourrait être exploitée par des personnes malintentionnées afin de divulguer des informations sensibles.
La vulnérabilité est causée du fait d'une erreur non-spécifiée et pourrait être exploitée afin de divulguer le code source de JSPs sur la plateforme Windows.
La vulnérabilité est rapportée dans les produits suivants sur Windows:
* Sun Java System Application Server Entreprise Edition 8.1
* Sun Java System Application Server Platform Edition 8.1
* Sun Java System Application Server Entreprise Edition 8.2
* Sun Java System Application Server Platform Edition 8.2
* Sun Java System Application Server Platform Edition 9.0
Solutions :
Appliquer les correctifs.
-- Sun Java System Application Server Entreprise Edition 8.1 --
File-based patch 119172-18:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119172-18-1
-- Sun Java System Application Server Platform Edition 8.1 --
File-based patch 119176-18:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-119176-18-1
-- Sun Java System Application Server Entreprise Edition 8.2 --
File-based patch 124678-02:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124678-02-1
-- Sun Java System Application Server Platform Edition 8.2 --
File-based patch 124682-02:
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-124682-02-1
-- Sun Java System Application Server Platform Edition 9.0 --
Une solution finale est en cours de réalisation.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Historique :
2007-07-27: Référence CVE ajoutée.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.