CERTA-2007-AVI-563
Vulnerability from certfr_avis

Plusieurs vulnérabilités ont été identifiées dans l'application Sun Java System Web Proxy Server. L'exploitation de ces dernières par une personne malveillante permettrait de contourner la politique de sécurité mise en place.

Description

Plusieurs vulnérabilités ont été identifiées dans l'application Sun Java System Web Proxy Server. Les entrées passées en paramètres de certains services de l'application, comme View Error Log ou View URL Database, ne seraient pas correctement vérifiées.

Ces vulnérabilités peuvent être exploitées pour amener l'utilisateur à visualiser dans son navigateur une page malveillante, malgré la politique de sécurité mise en place.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

None
Impacted products
Vendor Product Description
Centreon Web Les versions de la branche 3.x de Sun Java System Web Proxy Server antérieures à 3.6 SP11 ;
Centreon Web les versions de la branche 4.x de Sun Java System Web Proxy Server antérieures à 4.0.6.

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [
    {
      "description": "Les versions de la branche 3.x de Sun Java System Web Proxy Server ant\u00e9rieures \u00e0 3.6 SP11 ;",
      "product": {
        "name": "Web",
        "vendor": {
          "name": "Centreon",
          "scada": false
        }
      }
    },
    {
      "description": "les versions de la branche 4.x de Sun Java System Web Proxy Server ant\u00e9rieures \u00e0 4.0.6.",
      "product": {
        "name": "Web",
        "vendor": {
          "name": "Centreon",
          "scada": false
        }
      }
    }
  ],
  "affected_systems_content": null,
  "content": "## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l\u0027application Sun Java\nSystem Web Proxy Server. Les entr\u00e9es pass\u00e9es en param\u00e8tres de certains\nservices de l\u0027application, comme View Error Log ou View URL Database, ne\nseraient pas correctement v\u00e9rifi\u00e9es.\n\nCes vuln\u00e9rabilit\u00e9s peuvent \u00eatre exploit\u00e9es pour amener l\u0027utilisateur \u00e0\nvisualiser dans son navigateur une page malveillante, malgr\u00e9 la\npolitique de s\u00e9curit\u00e9 mise en place.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l\u0027\u00e9diteur pour l\u0027obtention des\ncorrectifs (cf. section Documentation).\n",
  "cves": [],
  "initial_release_date": "2007-12-24T00:00:00",
  "last_revision_date": "2007-12-24T00:00:00",
  "links": [
    {
      "title": "Alerte de Secunia num\u00e9ro 28186 du 21 d\u00e9cembre 2007 :",
      "url": "http://secunia.com/advisories/28186/"
    },
    {
      "title": "Note de mise \u00e0 jour Sun Java System Web Proxy Server pour    la version 4.0.6 :",
      "url": "http://docs.sun.com/app/docs/doc/820-2499/aeaaa?a=view"
    },
    {
      "title": "Note de mise \u00e0 jour Sun Java System Web Proxy Server pour    la version 3.6 SP11 en novembre 2007 :",
      "url": "http://docs.sun.com/source/820-3637-10/relnotes26sp11_unix.html#wp19247"
    }
  ],
  "reference": "CERTA-2007-AVI-563",
  "revisions": [
    {
      "description": "version initiale.",
      "revision_date": "2007-12-24T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "D\u00e9ni de service \u00e0 distance"
    },
    {
      "description": "Ex\u00e9cution de code arbitraire \u00e0 distance"
    },
    {
      "description": "Contournement de la politique de s\u00e9curit\u00e9"
    }
  ],
  "summary": "Plusieurs vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 identifi\u00e9es dans l\u0027application Sun Java\nSystem Web Proxy Server. L\u0027exploitation de ces derni\u00e8res par une\npersonne malveillante permettrait de contourner la politique de s\u00e9curit\u00e9\nmise en place.\n",
  "title": "Plusieurs vuln\u00e9rabilit\u00e9s de Sun Java System Web Proxy Server",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin SA28186 de Secunia du 21 d\u00e9cembre 2007",
      "url": null
    }
  ]
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…