Дата публикации: | 17.10.2013 |
Всего просмотров: | 2568 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 3 |
CVSSv2 рейтинг: | 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C) 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) |
CVE ID: |
CVE-2013-2172 CVE-2013-3827 CVE-2013-5816 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Раскрытие важных данных Неавторизованное изменение данных |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Sun GlassFish Enterprise Server 2.x
Sun GlassFish Enterprise Server 3.x |
Уязвимые версии: Oracle GlassFish Server версии 2.1.1, 3.0.1 и 3.1.2..
Описание: 1. Уязвимость существует из-за ошибки в компоненте Java Server Faces. Удаленный пользователь может получить доступ к некоторым важным данным. 2. Уязвимость существует из-за ошибки в компоненте Metro. Удаленный пользователь может вызвать отказ в обслуживании. 3. Еще одна ошибка обнаружена в компоненте Metro. Удаленный пользователь может изменить, добавить и удалить некоторые данные. URL производителя: http://www.sun.com/software/products/appsrvr/index.jsp Решение: Установите исправление с сайта производителя. |
|
Ссылки: |
http://www.oracle.com/technetwork/topics/security/cpuoct2013-1899837.html#AppendixFMW http://www.oracle.com/technetwork/topics/security/cpuoct2013verbose-1899842.html#FMW |