Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en servidor web Sun ONE (CVE-2003-1578)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2010
Última modificación:
11/04/2025

Descripción

Sun ONE (conocido también como iPlanet) Web Server v4.1 hasta SP12 y v6.0 hasta SP5, cuando la resolución DNS está activada para direcciones IP de clientes, permite a atacantes remotos ocultar peticiones HTTP desde la funcionalidad log-preview por acompañamiento de peticiones con respuestas DNS manipuladas especificando un nombre de dominio que empieza por la subcadena cadena "format=", relacionado con el tema "Inverse Lookup Log Corruption (ILLC)".<br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:one_web_server:*:sp12:*:*:*:*:*:* 4.1 (incluyendo)
cpe:2.3:a:sun:one_web_server:4.1:*:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:4.1:sp1:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:4.1:sp10:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:4.1:sp11:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:4.1:sp2:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:4.1:sp3:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:4.1:sp4:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:4.1:sp5:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:4.1:sp6:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:4.1:sp7:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:4.1:sp8:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:4.1:sp9:*:*:*:*:*:*
cpe:2.3:a:sun:one_web_server:*:sp5:*:*:*:*:*:* 6.0 (incluyendo)
cpe:2.3:a:sun:one_web_server:6.0:*:*:*:*:*:*:*