Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Sun Java System Application Server 8.1 ;
- Sun Java System Application Server 8.2.
Résumé
Une vulnérabilité dans Sun Java System Application Server permet à une personne malintentionnée distante de porter atteinte à la confidentialité des données.
Description
Une vulnérabilité dans Sun Java System Application Server permet à une personne malintentionnée non privilégiée distante d'accéder à des données de configuration dans les répertoires WEB-INF et META-INF.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #245446 du 21 janvier 2009 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-245446-1
- Référence CVE CVE-2009-0278 https://www.cve.org/CVERecord?id=CVE-2009-0278