Sun Java System Portal Server Software, neoprávněná manipulace s kalendářem
27.07.2004Uživatel může změnou voleb zobrazení docílit získání neomezeného přístupu k datům Calendar Serveru. Zranitelné jsou systémy, kde na Calendar Serveru je nastavena Admin Proxy Authentication a přístup ke kalendáři je typu „Portal”, nikoliv „Unified Web Client” nebo „Calendar Web Client”. Postižena je verze 6.2 (pro Solaris 8, 9). Bližší informace včetně odkazu na záplatu najdete v původním oznámení výrobce.
Zpět