Page 15 of 214 results (0.011 seconds)

CVSS: 7.8EPSS: 0%CPEs: 11EXPL: 0

Unspecified vulnerability in Sun Java Web Console 3.0.2, 3.0.3, and 3.0.4 allows remote attackers to bypass intended access restrictions and determine the existence of files or directories via unknown vectors. Vulnerabilidad no especificada en Sun Java Web Console 3.0.2, 3.0.3 y 3.0.4 permite a atacantes remotos evitar las restricciones de acceso planeadas y determinar la existencia de ficheros o directorios mediante vectores desconocidos. • http://secunia.com/advisories/29290 http://sunsolve.sun.com/search/document.do?assetkey=1-26-231526-1 http://www.securityfocus.com/bid/28155 http://www.securitytracker.com/id?1019574 http://www.vupen.com/english/advisories/2008/0806/references https://exchange.xforce.ibmcloud.com/vulnerabilities/41069 •

CVSS: 6.8EPSS: 1%CPEs: 6EXPL: 0

Unspecified vulnerability in the Internet Protocol (IP) implementation in Sun Solaris 8, 9, and 10 allows remote attackers to bypass intended firewall policies or cause a denial of service (panic) via unknown vectors, possibly related to ICMP packets and IP fragment reassembly. La vulnerabilidad no especificada en la implementación del Protocolo de Internet (IP) en Sun Solaris versiones 8, 9 y 10 permite a los atacantes remotos omitir las políticas de firewall previstas o causar una denegación de servicio (pánico) por medio de vectores desconocidos, posiblemente relacionados con los paquetes ICMP y el reensamblaje de fragmentos IP. • http://secunia.com/advisories/29100 http://secunia.com/advisories/29379 http://sunsolve.sun.com/search/document.do?assetkey=1-66-200183-1 http://support.avaya.com/elmodocs2/security/ASA-2008-119.htm http://www.securityfocus.com/bid/27967 http://www.vupen.com/english/advisories/2008/0645 https://exchange.xforce.ibmcloud.com/vulnerabilities/40473 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5511 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 4.9EPSS: 0%CPEs: 2EXPL: 0

Unspecified vulnerability in the vuidmice STREAMS modules in Sun Solaris 9 and 10 on x86 architectures allows local users to cause a denial of service (panic) via unspecified vectors that trigger a NULL pointer dereference in the vuid3ps2 module, a different issue than CVE-2007-5319. Vulnerabilidad no especificada en los módulos vuidmice STREAMS de Sun Solaris 9 y 10 en arquitecturas x86 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) a través de vectores no especificados que inducen una referencia a un puntero nulo en el módulo vuid3ps2, este es un problema diferente de CVE-2007-5319. • http://secunia.com/advisories/28990 http://sunsolve.sun.com/search/document.do?assetkey=1-26-200635-1 http://www.securitytracker.com/id?1019429 http://www.vupen.com/english/advisories/2008/0582 •

CVSS: 4.7EPSS: 0%CPEs: 4EXPL: 0

Unspecified vulnerability in the USB Mouse STREAMS module (usbms) in Sun Solaris 9 and 10, when 64-bit mode is enabled, allows local users to cause a denial of service (panic) via unspecified vectors. Vulnerabilidad sin especificar en el USB Mouse STREAMS module (usbms)en Sun Solaris 9 y 10, cuando el modo 64-bits está activado, permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores sin identificar. • http://secunia.com/advisories/28921 http://sunsolve.sun.com/search/document.do?assetkey=1-26-201316-1 http://www.securityfocus.com/bid/27773 http://www.vupen.com/english/advisories/2008/0451 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5474 • CWE-20: Improper Input Validation •

CVSS: 3.5EPSS: 0%CPEs: 2EXPL: 0

Solaris 9, with Solaris Auditing enabled and certain patches for sshd installed, can generate audit records with an audit-ID of 0 even when the user logging into ssh is not root, which makes it easier for attackers to avoid detection and can make it more difficult to conduct forensics activities. Solaris 9, con Solaris Auditing habilitado y ciertos parches sshd instalados, pueden generar registros de auditoría con un con una auditoría - ID de 0 incluso cuando el usuario acceda a al ssh sin ser root, lo cual hace más fácil para atacantes evitar detecciones y poder hacerlo más dificil llevar a cabo actividades forenses. • http://osvdb.org/44332 http://sunsolve.sun.com/search/document.do?assetkey=1-26-103172-1 http://sunsolve.sun.com/search/document.do?assetkey=1-66-201310-1 https://exchange.xforce.ibmcloud.com/vulnerabilities/39185 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5282 • CWE-16: Configuration •