Sun Java System Application Server HTTP TRACE Information Disclosure Vulnerability
BID:37995
Info
Sun Java System Application Server HTTP TRACE Information Disclosure Vulnerability
| Bugtraq ID: | 37995 |
| Class: | Access Validation Error |
| CVE: |
CVE-2010-0386 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 03 2004 12:00AM |
| Updated: | Jan 28 2010 11:13PM |
| Credit: | The vendor reported this issue. |
| Vulnerable: |
Sun Java System Application Server Standard 7.0.0 2004Q2 R5 Sun Java System Application Server Standard 7.0.0 2004Q2 R4 Sun Java System Application Server Enterprise 7.0.0 2004Q2 R5 Sun Java System Application Server Enterprise 7.0.0 2004Q2 R4 Sun Java System Application Server 7.0 UR7 Standard Edition Sun Java System Application Server 7.0 UR7 Platform Edition Sun Java System Application Server 7.0 UR6 Standard Edition Sun Java System Application Server 7.0 UR6 Platform Edition Sun Java System Application Server 7.0 UR5 Standard Edition Sun Java System Application Server 7.0 UR5 Platform Edition Sun Java System Application Server 7.0 UR4 Sun Java System Application Server 7.0 2004Q2 R3 Standard Sun Java System Application Server 7.0 2004Q2 R3 Enterprise Sun Java System Application Server 7.0 2004Q2 R2 Standard Sun Java System Application Server 7.0 2004Q2 R2 Enterprise Sun Java System Application Server 7.0 2004Q2 R1Standard Sun Java System Application Server 7.0 2004Q2 R1Enterprise Sun Java System Application Server 7.0 Standard Edition Sun Java System Application Server 7.0 Platform Edition Sun Java System Application Server 7.0 Enterprise Edition Sun Java System Application Server 7.0 2004Q2 Sun Java System Application Server 7 2004Q2 |
| Not Vulnerable: | |
Discussion
Sun Java System Application Server HTTP TRACE Information Disclosure Vulnerability
Sun Java System Application Server is prone to a remote information-disclosure vulnerability.
Attackers can exploit this issue to obtain potentially sensitive information that may aid in further attacks.
Sun Java System Application Server is prone to a remote information-disclosure vulnerability.
Attackers can exploit this issue to obtain potentially sensitive information that may aid in further attacks.
Exploit / POC
Sun Java System Application Server HTTP TRACE Information Disclosure Vulnerability
Attackers can use a browser to exploit this issue.
Attackers can use a browser to exploit this issue.
Solution / Fix
Sun Java System Application Server HTTP TRACE Information Disclosure Vulnerability
Solution:
Currently we are not aware of any vendor-supplied patches. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution:
Currently we are not aware of any vendor-supplied patches. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
References
Sun Java System Application Server HTTP TRACE Information Disclosure Vulnerability
References:
References: