Risques

  • Attaques de type cross site scripting
  • Contournement de la politique de sécurité
  • Pollution du cache du serveur mandataire ( proxy )

Systèmes affectés

  • Sun Java System Application Server (Sun ONE) 7.x ;
  • Sun Java System Application Server 8.x ;
  • Sun Java System Web Proxy Server 3.x ;
  • Sun Java System Web Proxy Server 4.x ;
  • Sun Java System Web Server (Sun ONE/iPlanet) 6.x.

Résumé

Une vulnérabilité dans les produits Sun Java System permet à un utilisateur distant malintentionné de contourner la politique de sécurité, de réaliser des attaques de type Cross Site Scripting ou de polluer le cache du serveur.

Description

Une vulnérabilité dans certaines applications Sun Java System est causée par une erreur dans la gestion des requêtes HTTP par Sun Java System Proxy Server, dans la mesure où Sun Java System Web Server ou Sun Java System Application Server est installé sur le système. Cette vulnérabilité peut être exploitée par un utilisateur distant malintentionné afin de réaliser une attaque de type Cross Site Scripting ou de contourner la politique de sécurité ou de compromettre le cache du serveur web mandataire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation