Vulnerabilidad en Oracle iPlanet (CVE-2009-2445)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/07/2009
Última modificación:
09/04/2025
Descripción
iPlanet Web Server de Oracle (anteriormente Sun Java System Web Server o Sun ONE Web Server) versión 6.1 anterior a SP12, y versión 7.0 hasta Update 6, cuando se ejecutan en Windows, permite a los atacantes remotos leer archivos JSP arbitrarios por medio de una sintaxis de flujo de datos alternativa, como es demostrado por un URI .jsp::$DATA.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sun:java_system_web_server:6.1:*:windows:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_web_server:6.1:sp10:windows:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_web_server:6.1:sp11:windows:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_web_server:6.1:sp4:windows:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_web_server:6.1:sp5:windows:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_web_server:6.1:sp6:windows:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_web_server:6.1:sp7:windows:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_web_server:6.1:sp8:windows:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_web_server:6.1:sp9:windows:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_web_server:7.0:update_5:windows:*:*:*:*:* | ||
| cpe:2.3:a:sun:java_system_web_server:7.0:update_6:windows:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://isowarez.de/SunOne_Webserver.txt
- http://jvn.jp/en/jp/JVN47124169/index.html
- http://jvndb.jvn.jp/jvndb/JVNDB-2009-002069
- http://secunia.com/advisories/35701
- http://securitytracker.com/id?1022511=
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-266429-1
- http://www.osvdb.org/55655
- http://www.vupen.com/english/advisories/2009/1786
- http://isowarez.de/SunOne_Webserver.txt
- http://jvn.jp/en/jp/JVN47124169/index.html
- http://jvndb.jvn.jp/jvndb/JVNDB-2009-002069
- http://secunia.com/advisories/35701
- http://securitytracker.com/id?1022511=
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-266429-1
- http://www.osvdb.org/55655
- http://www.vupen.com/english/advisories/2009/1786



