|
07.09.2009 16:58 |
| |
Множественные уязвимости в Sun Java System Active Server Pages |
|
07 сентября, 2009
Программа: Sun Java System Active Server Pages 4.0.3, возможно другие версии.
Опасность: Средняя
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести DoS атаку и скомпрометировать целевую систему.
1.Уязвимость существует из-за двух неизвестных ошибок, которые могу позволить удаленному аутентифицированному пользователю вызвать переполнение стека и выполнить произвольный код на целевой системе.
2.Уязвимость существует из-за неизвестной ошибки. Удаленный неавторизованный пользователь может обойти некоторые ограничения безопасности.
3.Уязвимость существует из-за неизвестной ошибки, которая позволяет удаленному пользователю вызвать переполнение стека.
URL производителя: www.sun.com/software/chilisoft/index.xml
Решение: Способов устранения уязвимости не существует в настоящее время.
URL адреса: http://intevydis.com/vd-list.shtml
|
|
|