Kort vurdering:
Kritisk: Moderat kritisk
Betydning: Afsløring af følsomme oplysninger
Hvor: Fra Internet
SA ID: SA17164

Berørt software:
Sun Java System Application Server (Sun ONE) 7.x

Beskrivelse:
Der er rapporteret en sårbarhed i Sun Java System Application Server, som kan udnyttes af ondsindede personer til at afsløre bestemt følsom information.

Sårbarheden skyldes en ikke-specificeret fejl og kan udnyttes til at afsløre kildekoden af Java Server sider.

Sårbarheden er rapporteret i følgende versioner på alle platforme:
* Sun Java System Application Server 7 Standard Edition Update 6 og tidligere
* Sun Java System Application Server 7 Platform Edition Update 6 og tidligere
* Sun Java System Application Server 7 2004Q2 Standard Edition Update 2 og tidligere
* Sun Java System Application Server 7 2004Q2 Enterprise Edition Update 2 og tidligere

Løsning:
Installér opdateringer.

Sun Java System Application Server 7 Standard Edition:
Installér update 7 eller senere.
http://www.sun.com/download/products.xml?id=42ae3178

Sun Java System Application Server 7 Platform Edition (Bundled for Solaris 9 OE):
Installér update 7 eller senere.
http://www.sun.com/download/products.xml?id=42ae317a

Sun Java System Application Server 7 2004Q2 Standard Edition:
Installér update 3 eller senere.
http://www.sun.com/download/products.xml?id=427fe06d

Sun Java System Application Server 7 2004Q2 Enterprise Edition:
Installér update 3 eller senere.
https://osc-amer.sun.com/OSCSW/svcportal?pageName=clselection

Rapporteret af / Kredit:
Rapporteret af producenten.

Relaterede Advisories:
Sun Java System Application Server cross-site scripting
Sun Java System Web Server / Application Server afsløring af sessions-ID
Sun Java System Application Server HTTP TRACE-besvarelse cross-site scripting
Sun Java System Web Server / Application Server certifikat-håndtering Denial of Service
Sun Java System Web Server NSS-bibliotek sårbarhed
Sun Java System Application Server SOAP-forespørgsel Denial of Service
Sun Java System (Sun ONE) SSL-sårbarheder
Sun ONE Application Server fejl under brugergodkendelse
Sun ONE Application Server flere sårbarheder
Sun ONE Web Server og Application Server CBC timing-angreb




Leveret af




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Jobindex Media A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere