Sun Java System Web Server 访问控制绕过漏洞

漏洞信息详情

Sun Java System Web Server 访问控制绕过漏洞

漏洞简介

Sun Java System Web Server 20070314之前的6.1版本允许拥有调用客户端证书权利的远程认证用户借助未明向量,绕过Certificate Revocation List (CRL)认证控制和访问安全的web服务器。

漏洞公告

参考网址

来源: SUNALERT
名称: 102822
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102822-1

来源: OSVDB
名称: 34074
链接:http://osvdb.org/34074

来源: SECTRACK
名称: 1017777
链接:http://www.securitytracker.com/id?1017777

来源: VUPEN
名称: ADV-2007-0958
链接:http://www.frsirt.com/english/advisories/2007/0958

来源: SECUNIA
名称: 24531
链接:http://secunia.com/advisories/24531

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享