Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en servidor web Sun ONE (CVE-2003-1579)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
05/02/2010
Última modificación:
11/04/2025

Descripción

Sun ONE (conocido también como iPlanet) Web Server v6 en Windows, cuando la resolución DNS está activada para direcciones IP de clientes, usa un formato de registro que no identifica si un punto cuadrado representa una dirección IP no resuelta, lo que permite a atacantes remotos falsificar direcciones IP a través de respuestas DNS manipuladas que contiene dominios numéricos de alto nivel, como quedó demostrado por el nombre de dominio falsifcado 123.123.123.123, relacionado con el tema "Inverse Lookup Log Corruption (ILLC)".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:one_web_server:6.0:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*