SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Java Web Console : Divulgation d'Informations
10/03/2008 10H17 Référence Secunia : SA29290 Date de publication : 2008-03-10
Risque : Non Critique. Niveau 2 sur 5. Impact : Exposition d'informations systèmes, Exposition de données sensibles Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Sun Java Web Console 3.x
Description :
Une faille de sécurité a été rapportée dans Sun Java Web Console, qui pourrait être exploitée par des personnes malintentionnées afin de divulguer certaines informations.
Le problème de sécurité est causé du fait d'une erreur non-spécifiée, qui pourrait être exploitée afin de déterminer the existence des fichiers ou répertoires dans access restreint des répertoires.
Le problème de sécurité est rapporté dans Java Web Console 3.0.2, 3.0.3, et 3.0.4. Les autres versions pourraient également être affectées.
NOTE : The Windows platform est rapportée not affectée.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Solaris 8:
Appliquer le correctif 136987-01 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-136987-01-1
Solaris 9:
Appliquer le correctif 125950-07 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125950-07-1
Solaris 10:
Appliquer le correctif 125952-07 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125952-07-1
-- Plateforme x86 --
Solaris 8:
Appliquer le correctif 136986-01 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-136986-01-1
Solaris 9:
Appliquer le correctif 125951-07 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125951-07-1
Solaris 10:
Appliquer le correctif 125953-07 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125953-07-1
-- Linux --
Sun Java Web Console 3.0.2:
Appliquer le correctif 125954-07 ou supérieure.
http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-125954-07-1
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.