Sun Java System IdM における任意のコマンドを実行される脆弱性
タイトル Sun Java System IdM における任意のコマンドを実行される脆弱性
概要

Linux、AIX、Solaris、および HP-UX 上で稼動してる Sun Java System Identity Manager (IdM) は、ユーザーアカウントのパスワード内の "制御文字" を許可するため、任意のコマンドを実行される脆弱性が存在します。 本脆弱性は、リソースアダプタに関する処理に不備があるため発生します。

想定される影響 第三者により、任意のコマンドを実行される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2009年3月19日0:00
登録日 2012年12月20日19:10
最終更新日 2012年12月20日19:10
CVSS2.0 : 危険
スコア 9
ベクター AV:N/AC:L/Au:S/C:C/I:C/A:C
影響を受けるシステム
サン・マイクロシステムズ
Java System Identity Manager 7.0 から 8.0
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年12月20日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2009-1083
概要

Sun Java System Identity Manager (IdM) 7.0 through 8.0 on Linux, AIX, Solaris, and HP-UX permits "control characters" in the passwords of user accounts, which allows remote attackers to execute arbitrary commands via vectors involving "resource adapters."

概要

Sun Java System Identity Manager (IdM) v7.0 through v8.0 sobre Linux, AIX, Solaris, y HP-UX, permite "el control de caracteres" en las contraseñas de las cuentas de usuario, lo que permite a atacantes remotos la ejecución de comandos de su elección a través de vectores que involucran a los "resource adapters".

公表日 2009年3月26日0:30
登録日 2021年1月29日13:16
最終更新日 2026年4月23日9:35
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:sun:java_system_identity_manager:7.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_identity_manager:7.1:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_identity_manager:7.1.1:*:*:*:*:*:*:*
cpe:2.3:a:sun:java_system_identity_manager:8.0:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧