NVD Vulnerability Detail
Search Exploit, PoC
CVE-2007-4511
Summary

The Sun Admin Console in Sun Application Server 9.0_0.1 does not apply certain configuration changes persistently, which causes the (1) SSL and (2) SSL_MutualAuth ORB listener services to enable all protocols and ciphers after the services are restarted, possibly allowing remote attackers to bypass intended policy.

Publication Date Aug. 24, 2007, 4:17 a.m.
Registration Date Jan. 29, 2021, 2:18 p.m.
Last Update Oct. 16, 2018, 6:35 a.m.
CVSS2.0 : MEDIUM
Score 5.0
Vector AV:N/AC:L/Au:N/C:N/I:N/A:P
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I) なし
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:sun:java_system_application_server:9.0_0.1:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
Sun Application Server の Sun Admin Console におけるポリシーを回避される脆弱性
Title Sun Application Server の Sun Admin Console におけるポリシーを回避される脆弱性
Summary

Sun Application Server の Sun Admin Console は、特定の設定変更を永続的に適用しないため、(1) SSL、(2) SSL_MutualAuth ORB の待ち受けサービスが、サービスの再起動後、全てのプロトコルおよび暗号化を有効にするため、ポリシーを回避される脆弱性が存在します。

Possible impacts 第三者により、ポリシーを回避される可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Aug. 23, 2007, midnight
Registration Date Dec. 20, 2012, 6:33 p.m.
Last Update Dec. 20, 2012, 6:33 p.m.
Affected System
サン・マイクロシステムズ
Sun Java System Application Server 9.0_0.1
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年12月20日]
  掲載
Feb. 17, 2018, 10:37 a.m.