Page 121 of 1722 results (0.013 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 2

Unspecified vulnerability in Sun Java System Web Server 7.0 Update 6 on Linux allows remote attackers to execute arbitrary code by sending a process memory address and crafted data to TCP port 80, as demonstrated by the vd_sjws2 module in VulnDisco. NOTE: as of 20100106, this disclosure has no actionable information. However, because the VulnDisco author is a reliable researcher, the issue is being assigned a CVE identifier for tracking purposes. Vulnerabilidad sin especificar en Sun Java System Web Server v7.0 Update v6 en Linux permite a atacantes remotos ejecutar código de su elección enviando una dirección del proceso de memoria y datos manipuladosal puerto 80 TCP, como se ha demostrado en el módulo vd_sjws2 en VulnDisco. NOTA: A fecha 06/01/2010 esta vulnerabilidad no contiene información determinante. • http://intevydis.com/sjws_demo.html http://www.intevydis.com/blog/?p=102 •

CVSS: 9.3EPSS: 65%CPEs: 11EXPL: 3

The NET_TCP_LISTEN function in net.c in Zabbix Agent before 1.6.7, when running on FreeBSD or Solaris, allows remote attackers to bypass the EnableRemoteCommands setting and execute arbitrary commands via shell metacharacters in the argument to net.tcp.listen. NOTE: this attack is limited to attacks from trusted IP addresses. La función NET_TCP_LISTEN en net.c en Zabbix Agent versiones anteriores a v1.6.7, cuando se ejecuta en FreeBSD o Solaris, permite a atacantes remotos eludir la asignación de EnableRemoteCommands y ejecutar comandos de su elección mediante metacaracteres del interprete de comandos en el argumento de net.tcp.listen. NOTA: este ataque está limitado a ser realizado desde direcciones IP de confianza. • https://www.exploit-db.com/exploits/16918 https://www.exploit-db.com/exploits/10431 http://secunia.com/advisories/37740 http://www.securityfocus.com/archive/1/508439 http://www.vupen.com/english/advisories/2009/3514 https://support.zabbix.com/browse/ZBX-1032 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 5.0EPSS: 1%CPEs: 5EXPL: 0

Directory Proxy Server (DPS) in Sun Java System Directory Server Enterprise Edition 6.0 through 6.3.1 does not properly implement the max-client-connections configuration setting, which allows remote attackers to cause a denial of service (connection slot exhaustion) by making multiple connections and performing no operations on these connections, aka Bug Id 6648665. Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no implementa adecuadamente los valores de configuración para el máximo número de conexiones clientes, permitiendo a atacantes remotos provocar una denegación de servicio (agotamiento del slot de conexión) al realizar múltiples conexiones y no realizando operaciones en estas conexiones, también conocido como Bug Id 6648665. • http://secunia.com/advisories/37915 http://sunsolve.sun.com/search/document.do?assetkey=1-21-141958-01-1 http://sunsolve.sun.com/search/document.do?assetkey=1-66-270789-1 http://www.securityfocus.com/bid/37481 http://www.securitytracker.com/id?1023389 http://www.vupen.com/english/advisories/2009/3647 • CWE-16: Configuration •

CVSS: 5.0EPSS: 1%CPEs: 5EXPL: 0

Directory Proxy Server (DPS) in Sun Java System Directory Server Enterprise Edition 6.0 through 6.3.1 does not enable the SO_KEEPALIVE socket option, which makes it easier for remote attackers to cause a denial of service (connection slot exhaustion) via multiple connections, aka Bug Id 6782659. Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no habilita opción SO_KEEPALIVE socket, facilitando a atacantes remotos provocar una denegación de servicio (agotamiento del slot de conexión) mediante múltiples conexiones, también conocido como Bug Id 6782659. • http://secunia.com/advisories/37915 http://sunsolve.sun.com/search/document.do?assetkey=1-21-141958-01-1 http://sunsolve.sun.com/search/document.do?assetkey=1-66-270789-1 http://www.securityfocus.com/bid/37481 http://www.securitytracker.com/id?1023389 http://www.vupen.com/english/advisories/2009/3647 •

CVSS: 6.8EPSS: 1%CPEs: 4EXPL: 0

Directory Proxy Server (DPS) in Sun Java System Directory Server Enterprise Edition 6.0 through 6.3.1 does not properly handle multiple client connections within a short time window, which allows remote attackers to hijack the backend connection of an authenticated user, and obtain the privileges of this user, by making a client connection in opportunistic circumstances, related to "long binds," aka Bug Ids 6828462 and 6823593. Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no maneja adecuadamente múltiples conexiones de cliente en un periodo corto de tiempo, permitiendo a atacantes remotos secuestrar la conexión interna de un usuario autenticado, al realizar una conexión cliente en las circunstancias oportunas, relacionado con "long binds", también conocido como Bug Ids 6828462 y 6823593. • http://secunia.com/advisories/37915 http://sunsolve.sun.com/search/document.do?assetkey=1-21-141958-01-1 http://sunsolve.sun.com/search/document.do?assetkey=1-66-270789-1 http://www.securityfocus.com/bid/37481 http://www.securitytracker.com/id?1023389 http://www.vupen.com/english/advisories/2009/3647 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •