Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.900818
Categoría:Web application abuses
Título:Sun JS Access Manager And OpenSSO Information Disclosure vulnerability
Resumen:Access Manager or OpenSSO is prone to an information disclosure vulnerability.
Descripción:Summary:
Access Manager or OpenSSO is prone to an information disclosure vulnerability.

Vulnerability Insight:
Error exists when 'AMConfig.properties' enables the debug flag, allows local
users to discover cleartext passwords by reading debug files.

Vulnerability Impact:
Successful exploitation could allow a remote unprivileged user to gain sensitive information.

Affected Software/OS:
- Sun OpenSSO Enterprise version 8.0

- Java System Access Manager version 6.3 2005Q1, 7.0 2005Q4 or 7.1

Solution:
Apply the security updates from the references.

CVSS Score:
2.1

CVSS Vector:
AV:L/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2009-2712
BugTraq ID: 35963
http://www.securityfocus.com/bid/35963
http://osvdb.org/56815
http://secunia.com/advisories/36169
http://sunsolve.sun.com/search/document.do?assetkey=1-66-256668-1
http://www.vupen.com/english/advisories/2009/2177
CopyrightCopyright (C) 2009 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.