Sun Java系统应用服务器是与J2EE平台兼容的应用服务器。 Sun应用服务器处理SSL的设置时存在漏洞,远程攻击者可能利用此漏洞非授权访问应用系统。 Sun服务器使用Sun管理控制台控制和更改SSL密码,而通过管理用户界面更改ORB监听程序(SSL和SSL_MutualAuth)不能确保在软件中也做了相应的更改,在重启服务/域后所有的SSL设置仍为默认,也就是允许所有协议和密码。这意味着无论在应用服务器的SUN管理用户界面做了何种选择,都不会影响SSL设置。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2007-4501 | SSHKeychain PassphraseRequester 敏感信息泄露漏洞 | |
| CVE-2007-3847 | Apache HTTP Server 安全漏洞 | |
| CVE-2007-4510 | ClamAV多个拒绝服务漏洞 | |
| CVE-2007-4509 | Joomla! EventList 组件'index.php'SQL注入漏洞 | |
| CVE-2007-4508 | Asura引擎挑战B查询远程栈缓冲区溢出漏洞 | |
| CVE-2007-4507 | PHP php_ntuser组件多个缓冲区溢出漏洞 | |
| CVE-2007-4506 | Joomla! NeoRecruit 组件'index.php'SQL注入漏洞 | |
| CVE-2007-4505 | Mambo RemoSitory 组件'index.php'SQL注入漏洞 | |
| CVE-2007-4504 | Joomla! RSfiles 组件'index.php'目录遍历漏洞 | |
| CVE-2007-4503 | Joomla! Nice Talk 组件'index.php'SQL注入漏洞 | |
| CVE-2007-4502 | Joomla! BibTeX 组件'index.php'SQL注入漏洞 | |
| CVE-2007-4491 | Gurer haber'uyeler2.php' SQL注入漏洞 | |
| CVE-2007-4500 | SSHKeychain TunnelRunner本地权限提升及信息泄露漏洞 | |
| CVE-2007-4499 | American Financing eMail Image Upload'output.php' 任意文件上传漏洞 | |
| CVE-2007-4498 | Grandstream GXV-3000电话远程拒绝服务漏洞 | |
| CVE-2007-4495 | Sun Solaris ATA磁盘驱动IOCTL本地拒绝服务漏洞 | |
| CVE-2007-4494 | eZ Publish tipafriend函数 公开邮件转播漏洞 | |
| CVE-2007-4493 | eZ Publish 政策函数的模块检测缺失漏洞 | |
| CVE-2003-1335 | Kai Blankenhorn Bitfolge简单且精密的索引文件 (又称为snif)在snif目录上从本地下载文件漏洞 | |
| CVE-2003-1334 | Kai Blankenhorn Bitfolge simple and nice index file (aka snif)跨站脚本漏洞 |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet