Risque
- Élévation de privilèges
Systèmes affectés
Sun Java Directory Server Enterprise Edition (DSEE) 6.x.
Résumé
Une vulnérabilité dans Sun Java Directory Server Enterprise Edition permet à une personne malveillante d'élever ses privilèges.
Description
Une erreur non spécifiée dans les connexions basées sur bind-dn permet à un individu malveillant d'obtenir des droits d'administration.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #235381 du 25 avril 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-235381-1
- Référence CVE CVE-2008-1995 https://www.cve.org/CVERecord?id=CVE-2008-1995