Page 5 of 205 results (0.008 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 2

Unspecified vulnerability in Sun Java System Web Server 7.0 Update 6 on Linux allows remote attackers to execute arbitrary code by sending a process memory address and crafted data to TCP port 80, as demonstrated by the vd_sjws2 module in VulnDisco. NOTE: as of 20100106, this disclosure has no actionable information. However, because the VulnDisco author is a reliable researcher, the issue is being assigned a CVE identifier for tracking purposes. Vulnerabilidad sin especificar en Sun Java System Web Server v7.0 Update v6 en Linux permite a atacantes remotos ejecutar código de su elección enviando una dirección del proceso de memoria y datos manipuladosal puerto 80 TCP, como se ha demostrado en el módulo vd_sjws2 en VulnDisco. NOTA: A fecha 06/01/2010 esta vulnerabilidad no contiene información determinante. • http://intevydis.com/sjws_demo.html http://www.intevydis.com/blog/?p=102 •

CVSS: 5.0EPSS: 1%CPEs: 5EXPL: 0

Directory Proxy Server (DPS) in Sun Java System Directory Server Enterprise Edition 6.0 through 6.3.1 does not properly implement the max-client-connections configuration setting, which allows remote attackers to cause a denial of service (connection slot exhaustion) by making multiple connections and performing no operations on these connections, aka Bug Id 6648665. Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no implementa adecuadamente los valores de configuración para el máximo número de conexiones clientes, permitiendo a atacantes remotos provocar una denegación de servicio (agotamiento del slot de conexión) al realizar múltiples conexiones y no realizando operaciones en estas conexiones, también conocido como Bug Id 6648665. • http://secunia.com/advisories/37915 http://sunsolve.sun.com/search/document.do?assetkey=1-21-141958-01-1 http://sunsolve.sun.com/search/document.do?assetkey=1-66-270789-1 http://www.securityfocus.com/bid/37481 http://www.securitytracker.com/id?1023389 http://www.vupen.com/english/advisories/2009/3647 • CWE-16: Configuration •

CVSS: 5.0EPSS: 1%CPEs: 5EXPL: 0

Directory Proxy Server (DPS) in Sun Java System Directory Server Enterprise Edition 6.0 through 6.3.1 does not enable the SO_KEEPALIVE socket option, which makes it easier for remote attackers to cause a denial of service (connection slot exhaustion) via multiple connections, aka Bug Id 6782659. Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no habilita opción SO_KEEPALIVE socket, facilitando a atacantes remotos provocar una denegación de servicio (agotamiento del slot de conexión) mediante múltiples conexiones, también conocido como Bug Id 6782659. • http://secunia.com/advisories/37915 http://sunsolve.sun.com/search/document.do?assetkey=1-21-141958-01-1 http://sunsolve.sun.com/search/document.do?assetkey=1-66-270789-1 http://www.securityfocus.com/bid/37481 http://www.securitytracker.com/id?1023389 http://www.vupen.com/english/advisories/2009/3647 •

CVSS: 6.8EPSS: 1%CPEs: 4EXPL: 0

Directory Proxy Server (DPS) in Sun Java System Directory Server Enterprise Edition 6.0 through 6.3.1 does not properly handle multiple client connections within a short time window, which allows remote attackers to hijack the backend connection of an authenticated user, and obtain the privileges of this user, by making a client connection in opportunistic circumstances, related to "long binds," aka Bug Ids 6828462 and 6823593. Directory Proxy Server (DPS) en Sun Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 no maneja adecuadamente múltiples conexiones de cliente en un periodo corto de tiempo, permitiendo a atacantes remotos secuestrar la conexión interna de un usuario autenticado, al realizar una conexión cliente en las circunstancias oportunas, relacionado con "long binds", también conocido como Bug Ids 6828462 y 6823593. • http://secunia.com/advisories/37915 http://sunsolve.sun.com/search/document.do?assetkey=1-21-141958-01-1 http://sunsolve.sun.com/search/document.do?assetkey=1-66-270789-1 http://www.securityfocus.com/bid/37481 http://www.securitytracker.com/id?1023389 http://www.vupen.com/english/advisories/2009/3647 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 4.3EPSS: 1%CPEs: 5EXPL: 0

Unspecified vulnerability in the psearch (aka persistent search) functionality in Directory Proxy Server (DPS) in Sun Java System Directory Server Enterprise Edition 6.0 through 6.3.1 allows remote attackers to cause a denial of service (psearch outage) by using a crafted psearch client to send requests that trigger a psearch thread loop, aka Bug Id 6855978. Vulnerabilidad no especificada en la funcionalidad psearch (también conocido como persistent search) en un Java System Directory Server Enterprise Edition v6.0 hasta v6.3.1 permite a atacantes remotos provocar una denegación de servicio (parada del psearch) al usar clientes psearch modificados para enviar peticiones que disparan un bucle en el proceso psearch, también conocido como Bug Id 6855978. • http://secunia.com/advisories/37915 http://sunsolve.sun.com/search/document.do?assetkey=1-21-141958-01-1 http://sunsolve.sun.com/search/document.do?assetkey=1-66-270789-1 http://www.securityfocus.com/bid/37481 http://www.securitytracker.com/id?1023389 http://www.vupen.com/english/advisories/2009/3647 •