CVE-2009-2712: Low severity oracle access manager vulnerability
Published Aug 7, 2009
·Updated
Sun Java System Access Manager 6.3 2005Q1, 7.0 2005Q4, and 7.1; and OpenSSO Enterprise 8.0; when AMConfig.properties enables the debug flag, allows local users to discover cleartext passwords by reading debug files.
Affected Software
32 affected components
Sun Java System Access Manager=6.3_2005q1
Sun Java System Access Manager=6.3_2005q1
Sun Java System Access Manager=6.3_2005q1
Sun Java System Access Manager=7.1
Sun Java System Access Manager=7.1
Sun Java System Access Manager=7.1
Sun Java System Access Manager=7_2005q4
Sun Java System Access Manager=7_2005q4
Sun Java System Access Manager=7_2005q4
Sun Java System Access Manager=6.3_2005q1
Sun Java System Access Manager=6.3_2005q1
Sun Java System Access Manager=6.3_2005q1
Sun Java System Access Manager=7.1
Sun Java System Access Manager=7.1
Sun Java System Access Manager=7.1
Sun Java System Access Manager=7_2005q4
Sun Java System Access Manager=7_2005q4
Sun Java System Access Manager=7_2005q4
Sun Java System Access Manager=6.3_2005q1
Sun Java System Access Manager=6.3_2005q1
Sun Java System Access Manager=6.3_2005q1
Sun Java System Access Manager=7.1
Sun Java System Access Manager=7.1
Sun Java System Access Manager=7.1
Sun Java System Access Manager=7_2005q4
Sun Java System Access Manager=7_2005q4
Sun Java System Access Manager=7_2005q4
Sun Java System Access Manager=7.0_2005q4
Sun Java System Access Manager=7.1
sun Java System Web Server=7.0
Sun Java System Access Manager=7.1
Sun OpenSSO Enterprise=8.0
Remediation
Event History
Aug 7, 2009
CVE Published
via MITRE·06:33 PM
Data Sourced
via MITRE·06:33 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2009-2712?
CVE-2009-2712 is classified as a high severity vulnerability due to potential unauthorized access to cleartext passwords.
2
How do I fix CVE-2009-2712?
To fix CVE-2009-2712, you should disable the debug flag in the AMConfig.properties file.
3
Which versions of Sun Java System Access Manager are affected by CVE-2009-2712?
CVE-2009-2712 affects Sun Java System Access Manager versions 6.3 2005Q1, 7.0 2005Q4, and 7.1.
4
Can local users exploit CVE-2009-2712?
Yes, local users can exploit CVE-2009-2712 to discover cleartext passwords by reading debug files.
5
Is OpenSSO Enterprise affected by CVE-2009-2712?
Yes, OpenSSO Enterprise version 8.0 is also affected by CVE-2009-2712.