製品・ソフトウェアに関する情報
Sun Application Server の Sun Admin Console におけるポリシーを回避される脆弱性
Title Sun Application Server の Sun Admin Console におけるポリシーを回避される脆弱性
Summary

Sun Application Server の Sun Admin Console は、特定の設定変更を永続的に適用しないため、(1) SSL、(2) SSL_MutualAuth ORB の待ち受けサービスが、サービスの再起動後、全てのプロトコルおよび暗号化を有効にするため、ポリシーを回避される脆弱性が存在します。

Possible impacts 第三者により、ポリシーを回避される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Aug. 23, 2007, midnight
Registration Date Dec. 20, 2012, 6:33 p.m.
Last Update Dec. 20, 2012, 6:33 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:N/A:P
Affected System
サン・マイクロシステムズ
Sun Java System Application Server 9.0_0.1
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-4511
Summary

The Sun Admin Console in Sun Application Server 9.0_0.1 does not apply certain configuration changes persistently, which causes the (1) SSL and (2) SSL_MutualAuth ORB listener services to enable all protocols and ciphers after the services are restarted, possibly allowing remote attackers to bypass intended policy.

Summary

La consola Sun Admin en Sun Application Server 9.0_0.1 no aplica ciertos cambios de configuración persistentes, lo cual provoca que los servicios de escucha (1) SSL y (2) SSL_MutualAuth ORB a habilitados, todos los protocolos y códigos son reiniciados, posiblemente llevandose a cabo ataques remotos evitando las políticas de validación.

Publication Date Aug. 24, 2007, 4:17 a.m.
Registration Date Jan. 29, 2021, 2:18 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:sun:java_system_application_server:9.0_0.1:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List