Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun Java System Application Server y Web Server (CVE-2007-3715)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/07/2007
Última modificación:
09/04/2025

Descripción

Sun Java System Application Server y Web Server versiones 7.0 hasta 9.0 anterior al 20070710, no procesan apropiadamente las hojas de estilo XSLT en las transformaciones de XSLT en firmas XML, lo que permite a atacantes dependiendo del contexto ejecutar un método Java arbitrario por medio de una hoja de estilo diseñada, un problema relacionado con CVE-2007-3716.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:java_system_application_server:8.2:*:enterprise:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:8.2:*:enterprise_linux:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:8.2:*:enterprise_sparc:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:8.2:*:enterprise_windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:8.2:*:enterprise_x86:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:8.2:*:platform:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:8.2:*:platform_linux:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:8.2:*:platform_sparc:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:8.2:*:platform_windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:8.2:*:platform_x86:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:9.0:*:platform:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:9.0:*:platform_linux:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:9.0:*:platform_sparc:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:9.0:*:platform_windows:*:*:*:*:*
cpe:2.3:a:sun:java_system_application_server:9.0:*:platform_x86:*:*:*:*:*