Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cshttpd de Sun Java System Calendar Server (CVE-2008-2749)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/06/2008
Última modificación:
09/04/2025

Descripción

Vulnerabilidad sin expecificar en cshttpd in Sun Java System Calendar Server 6 y 6.3, y Sun ONE Calendar Server 6.0, cuando el access logging (tambien conocido como service.http.commandlog.all) está activado, permite a atacantes remotos provocar una denegación de servicio (caida de demonio), a través de vectores no especificados.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:java_system_calendar_server:6:2004q2:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_calendar_server:6:2005q1:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_calendar_server:6:2005q4:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_calendar_server:6.3:*:*:*:*:*:*:*
cpe:2.3:a:sun:one_calendar_server:6.0:*:*:*:*:*:*:*