Sun Java System Portal Server Web Console 信息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1184328 漏洞类型 权限许可和访问控制
发布时间 2008-12-10 更新时间 2008-12-16
CVE编号 CVE-2008-5549 CNNVD-ID CNNVD-200812-235
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/32770
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200812-235
|漏洞详情
SunJavaSystemPortalServer(以前的SunONEPortalServer)为当今的门户解决方案提供了必需的功能和组件。它通过管理用户、角色和策略的集中式标识服务来了解每个用户。SunJavaSystemPortalServer7.1版本和7.2版本的SunJavaWebConsole组件中存在未明漏洞,远程攻击者可以借助未知方式,访问本地文件和读取产品配置信息。该未知向量与"通过ThemeServlet访问安全文件"有关。
|受影响的产品
Sun Java System Portal Server 7.2 Sun Java System Portal Server 7.1
|参考资料

来源:sunsolve.sun.com
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-21-138686-01-1
来源:sunsolve.sun.com
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-21-124301-12-1
来源:XF
名称:jsps-webconsole-information-disclosure(47256)
链接:http://xforce.iss.net/xforce/xfdb/47256
来源:BID
名称:32770
链接:http://www.securityfocus.com/bid/32770
来源:VUPEN
名称:ADV-2008-3408
链接:http://www.frsirt.com/english/advisories/2008/3408
来源:SUNALERT
名称:243886
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-243886-1
来源:SECTRACK
名称:1021380
链接:http://securitytracker.com/id?1021380
来源:SECUNIA
名称:33120
链接:http://secunia.com/advisories/33120