Fecha: 06/02/2012

Descripción: Actualización que resuelve la vulnerabilidad relacionada con la inserción de parámetros en tablas hash en los productos WebLogic Server, Application Server e iPlanet Web Server.

Detalle: 

Los parches de seguridad, pendientes desde la pasada actualización trimestral de enero, afectan a los servicios Oracle WebLogic Server, Application Server e iPlanet Web Server.

Solucionan la vulnerabilidad CVE-2011-5035, descubierta en diciembre del 2012, que afecta a un gran número de servicios web,  que se produce por el modo en que la aplicación web almacena en tablas hash los valores sumistrados por el usuario.

Esta vulnerabilidad puede ser explotada de forma remota sin necesidad de autenticación.

Impacto:

  • Denegación de servicio.