SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Java Access Manager Contournement de la Sécurité
12/06/2008 14H00 Référence Secunia : SA30652 Date de publication : 2008-06-12
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Contournement de la Sécurité Lieu : A distance
Solutions :
Non corrigée
Produit :
Sun Java System Access Manager 7.x
Description :
Une vulnérabilité a été rapportée dans Sun Java Access Manager, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Une erreur non spécifiée pourrait être exploitée pour obtenir un accès non-autorisé à resources ou pour obtenir les privilèges administrateur sans aucune authentification.
La vulnérabilité affecte Sun Java System Access Manager 7.1 quand configuré pour utiliser Sun Directory Server Entreprise Edition (DSEE) 5.2, ou Sun Directory Server Entreprise Edition (DSEE) 6 avec a non-default configuration (allowing binds sans un mot de passe).
Solutions :
Restreindre l'accès réseau aux systèmes affectés.
Veuillez noter : Le information que ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.