Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun Java System Directory Proxy Server clasifica una conexión utilizando el criterio bind-dn (CVE-2008-1995)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
28/04/2008
Última modificación:
09/04/2025

Descripción

Sun Java System Directory Proxy Server 6.0, 6.1, y 6.2 clasifica una conexión utilizando el criterio "bind-dn", lo cual puede provocar una aplicación incorrecta de políticas y permitir a atacantes remotos evitar restricciones de acceso previstas por el servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:java_system_directory_server:6.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_directory_server:6.1:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_directory_server:6.2:*:*:*:*:*:*:*