CVE-2007-5797
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
03/11/2007
Última modificación:
09/04/2025
Descripción
El SQLLoginModule en el Apache Geronimo 2.0 hasta el 2.1 no lanza una excepción para nombre de usuarios no existentes, lo que permite a atacantes remotos evitar la autenticación mediante un intento de registrase con algún usuario que no esté contenido en la Base de Datos.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:apache:geronimo:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:geronimo:2.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:geronimo:2.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:apache:geronimo:2.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/38662
- http://secunia.com/advisories/27478
- http://secunia.com/advisories/27482
- http://www-1.ibm.com/support/docview.wss?uid=swg21286105
- http://www.securityfocus.com/bid/26287
- http://www.vupen.com/english/advisories/2007/3675
- http://www.vupen.com/english/advisories/2007/3676
- https://issues.apache.org/jira/browse/GERONIMO-3543
- http://osvdb.org/38662
- http://secunia.com/advisories/27478
- http://secunia.com/advisories/27482
- http://www-1.ibm.com/support/docview.wss?uid=swg21286105
- http://www.securityfocus.com/bid/26287
- http://www.vupen.com/english/advisories/2007/3675
- http://www.vupen.com/english/advisories/2007/3676
- https://issues.apache.org/jira/browse/GERONIMO-3543