회원가입메일  
   
 
> 취약성 정보
이름 Level 6, 3410 Point innovation 2006-05-18 09:13:06
제목 Sun Java System 디렉토리 서버 인증 우회
click="window.open(this.href);return false;">http://secunia.com/advisories/20144/SECUNIA 권고 ID: SA20144
발표 일자: 2006-05-17
검증된 권고: http://secunia.com/advisories/20144/
위험도: 다소 심각
공격 가능 위치: 로컬 네트워크
영향: 보안 우회
취약 소프트웨어: Sun Java System Directory Server 5.x

세부설명
========

Sun Java System Directory Server에서 보안 취약점이 보고되었다, 인가되지 않은 접근을 얻으려는 악의적인 사람들에 의해서 악용되어질 수 있다.

문제점은 초기 설치 프로세스 중에 발생하는 명확히 알려지지 않은 에러때문에 발생한다, 이 문제는 잘못된 사용자 데이터가 관리자 서버 인스턴스의 설치 중에 생성된 파일에 들어가는 것을 야기할 수 있다. 이것은 디렉토리 서버 콘솔에 로깅함으로써 디렉토리 서버에 대한 인가되지 않은 관리자 접근 권한을 얻기 위해 악용되어질 수 있다.

보안 취약점은 모든 플랫폼의 버전 5.2에서 보고 되었다. 전체 설치한 버전 5.2 패치4, 그리고 버전 5.1과 이전 버전들은 취약하지 않다.

해결책
========

벤더는 수동으로 관리 사용자 패스워드를 수정하라고 권고한다 (방법은 벤더 권고를 참고해라).

최초 권고
========

http://sunsolve.sun.com/search/document.do?assetkey=1-26-102345-1
목록
938 PHP "curl_init()" Safe Mo.. [3]  Level 6, 3410 Point innovation 2006.05.31 3339
937 WikiNi 다양한 HTML 인젝션 취약점 [5]  Level 4, 1440 Point avy 2006.05.30 2986
936 Avaya PDS Software Distri.. [3]  Level 6, 3410 Point innovation 2006.05.30 2504
935 MS Word 취약점 [2]  Level 12, 13730 Point Secret 2006.05.29 2467
934 마이크로소프트 인터넷 익스프로러 변형된 HTM.. [5]  Level 4, 1440 Point avy 2006.05.27 1987
933 HP OpenView Storage Data .. [4]  Level 4, 1440 Point avy 2006.05.26 2126
932 Linux Kernel SG Driver Di.. [1]  Level 4, 1440 Point avy 2006.05.26 1622
931 Linux Kernel LSM ReadV/Wr.. [1]  Level 6, 3410 Point innovation 2006.05.26 1684
930 Cisco VPN Client 로컬 권한 상승.. [4]  Level 6, 3410 Point innovation 2006.05.25 3486
929 Netscape Exception Handli.. [1]  Level 4, 1440 Point avy 2006.05.24 1862
928 Mozilla Suite Exception H.. [3]  Level 6, 3410 Point innovation 2006.05.24 1779
927 Linux Kernel SNMP NAT Hel.. [6]  Level 6, 3410 Point innovation 2006.05.24 2268
926 Firefox Exception Handlin.. [6]  Level 6, 3410 Point innovation 2006.05.24 1797
925 Sun Java Runtime Environm..   Level 6, 3410 Point innovation 2006.05.23 617
924 Linux Kernel __SetLease 로.. [1]  Level 6, 3410 Point innovation 2006.05.20 1592
923 Microsoft Word의 명확히 알려지지 .. [5]  Level 6, 3410 Point innovation 2006.05.20 1907
922 Invision Power Board 다양한 .. [1]  Level 4, 1440 Point avy 2006.05.19 2105
921 Open Wiki OW.ASP 크로스-사이트 .. [4]  Level 4, 1440 Point avy 2006.05.18 1942
920 마이크로소프트 윈도우즈 위장 권한 확대 취약점 [5]  Level 4, 1440 Point avy 2006.05.18 1897
919 Sun Java System 디렉토리 서버 인.. [3]  Level 6, 3410 Point innovation 2006.05.18 1964
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10