Sun Java System Identity Manager多个权限管理和访问控制漏洞 CVE-2009-1082 CNNVD-200903-426

9.0 AV AC AU C I A
发布: 2009-03-25
修订: 2009-03-25

Sun Java System Identity Manager是一个完整的端到端的保护敏感数据和管理标识配置文件与许可的解决方案。 Sun Java System Identity Manager 存在多个权限管理和访问控制漏洞,远程认证用户可以通过向管理终端提交特定的命令获取权限,该漏洞通过创建帐号和其它管理操作权限证实,该漏洞与saveNoValidate action 和 saveNoValidateAllowedFormsAndWorkflows IDs相关。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息