CVE-2008-5423
Estado: ModificadaMedia (4.3)—
Sun Sun Ray Server Software 3.x and 4.0 and Sun Ray Windows Connector 1.1 and 2.0 expose the LDAP password during a configuration step, which allows local users to discover the Sun Ray administration password, and obtain admin access to the Data Store and Administration GUI, via unspecified vectors related to the utconfig component of the Server Software and the uttscadm component of the Windows Connector.
CVSS
- Versión: 2.0
- Vector: AV:L/AC:L/Au:S/C:P/I:P/A:P
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.32%
- Percentil entre todas las CVEs puntuadas: 22
- Fecha de la puntuación: 3/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (2)
CWE
- CWE-200
Referencias
- http://secunia.com/advisories/33108
- http://secunia.com/advisories/33119
- http://securitytracker.com/id?1021379
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-127553-04-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-127556-03-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-240506-1
- http://support.avaya.com/elmodocs2/security/ASA-2008-500.htm
- http://www.securityfocus.com/bid/32772
- http://www.vupen.com/english/advisories/2008/3406
- http://www.vupen.com/english/advisories/2008/3407
- https://exchange.xforce.ibmcloud.com/vulnerabilities/47258
- http://secunia.com/advisories/33108
- http://secunia.com/advisories/33119
- http://securitytracker.com/id?1021379
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-127553-04-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-21-127556-03-1
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-240506-1
- http://support.avaya.com/elmodocs2/security/ASA-2008-500.htm
- http://www.securityfocus.com/bid/32772
- http://www.vupen.com/english/advisories/2008/3406
- http://www.vupen.com/english/advisories/2008/3407
- https://exchange.xforce.ibmcloud.com/vulnerabilities/47258
JSON original (NVD)
Mostrar
{
"id": "CVE-2008-5423",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "LOCAL",
"vectorString": "AV:L/AC:L/Au:S/C:P/I:P/A:P",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "LOW",
"availabilityImpact": "PARTIAL",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": true,
"impactScore": 6.4,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 3.1,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2008-12-11T15:30:00.487",
"references": [
{
"url": "http://secunia.com/advisories/33108",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/33119",
"source": "cve@mitre.org"
},
{
"url": "http://securitytracker.com/id?1021379",
"source": "cve@mitre.org"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-21-127553-04-1",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-21-127556-03-1",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-26-240506-1",
"tags": [
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://support.avaya.com/elmodocs2/security/ASA-2008-500.htm",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/32772",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2008/3406",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2008/3407",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/47258",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/33108",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/33119",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securitytracker.com/id?1021379",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-21-127553-04-1",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-21-127556-03-1",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://sunsolve.sun.com/search/document.do?assetkey=1-26-240506-1",
"tags": [
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://support.avaya.com/elmodocs2/security/ASA-2008-500.htm",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/32772",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2008/3406",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2008/3407",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/47258",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-200"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Sun Sun Ray Server Software 3.x and 4.0 and Sun Ray Windows Connector 1.1 and 2.0 expose the LDAP password during a configuration step, which allows local users to discover the Sun Ray administration password, and obtain admin access to the Data Store and Administration GUI, via unspecified vectors related to the utconfig component of the Server Software and the uttscadm component of the Windows Connector."
},
{
"lang": "es",
"value": "Sun Ray Server Software v3.x y v4.0 y Sun Ray Windows Connector v1.1 y v2.0 exponen la contraseña LDAP durante un paso de configuración, lo que permite a usuarios locales descubrir la contraseña de administración de Sun Ray y obtener acceso admin a el Data Store y el Administration GUI, mediante vectores no especificados relacionados con el componente utconfig de el Server Software y el componente uttscadm de el Windows Connector."
}
],
"lastModified": "2026-06-16T22:59:56.983",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:sun:ray_server_software:3.0:*:sparc:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7D0CE9C1-18FF-4E85-B570-1A9771616559"
},
{
"criteria": "cpe:2.3:a:sun:ray_server_software:3.1:*:sparc:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "42C7BEE0-2BB5-4945-A352-380E6B89115F"
},
{
"criteria": "cpe:2.3:a:sun:ray_server_software:4.0:*:sparc:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CAE615D0-41D5-46DD-86D4-B226068C58A5"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:sun:solaris:8:*:sparc:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "6DBDFD8C-371E-42D2-9635-D8CDD1775984"
},
{
"criteria": "cpe:2.3:o:sun:solaris:9:*:sparc:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "14CFA6D3-A611-4DF0-97AB-C30B79833DFA"
},
{
"criteria": "cpe:2.3:o:sun:solaris:10:*:sparc:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "7FBA68F0-4577-46F5-A754-D365B6EFF872"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:sun:ray_server_software:3.1:*:x86:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6017DA4B-4B2C-4611-9DFC-25C4F429515C"
},
{
"criteria": "cpe:2.3:a:sun:ray_server_software:4.0:*:x86:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5B17D330-9E56-478F-A2C2-D4524B04CC5C"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:sun:solaris:10:*:x86:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "E79CFAA6-A08A-4C70-A3D9-B02C29A17FF2"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:sun:ray_windows_connector:1.1:*:sparc:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BF7DCDD7-B3F1-4350-ACEC-A2D6176C3C99"
},
{
"criteria": "cpe:2.3:a:sun:ray_windows_connector:2.0:*:sparc:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8C672780-F3E2-4EA3-B577-BB3FF8567AE1"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:sun:ray_server_software:3.1:*:sparc:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "42C7BEE0-2BB5-4945-A352-380E6B89115F"
},
{
"criteria": "cpe:2.3:a:sun:ray_server_software:4.0:*:sparc:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CAE615D0-41D5-46DD-86D4-B226068C58A5"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:sun:ray_windows_connector:1.1:*:x86:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F8A8665A-796E-4209-B76B-13461E9BC88A"
},
{
"criteria": "cpe:2.3:a:sun:ray_windows_connector:2.0:*:x86:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3998743C-A5B6-4751-9CE7-B964D52B21FD"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:sun:ray_server_software:3.1:*:x86:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6017DA4B-4B2C-4611-9DFC-25C4F429515C"
},
{
"criteria": "cpe:2.3:a:sun:ray_server_software:4.0:*:x86:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5B17D330-9E56-478F-A2C2-D4524B04CC5C"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:sun:ray_windows_connector:1.1:*:linux:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AE37C26E-746B-4939-A80E-1DC80D78EB83"
},
{
"criteria": "cpe:2.3:a:sun:ray_windows_connector:2.0:*:linux:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "328EAA35-CBAC-4D12-974A-E2934753D0B5"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:sun:ray_server_software:3.1.1:*:linux:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FD210ED7-C05B-45D2-BE3F-19ED9E8AB274"
},
{
"criteria": "cpe:2.3:a:sun:ray_server_software:4.0:*:linux:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2621BD59-0ED4-402E-98EB-0F643078F4CB"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:sun:ray_server_software:3.1.1:*:linux:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FD210ED7-C05B-45D2-BE3F-19ED9E8AB274"
},
{
"criteria": "cpe:2.3:a:sun:ray_server_software:4.0:*:linux:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2621BD59-0ED4-402E-98EB-0F643078F4CB"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:o:novell:suse_linux_enterprise_server:9:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "18BE709B-6EEB-489D-B982-6D0D978D1D20"
},
{
"criteria": "cpe:2.3:o:redhat:enterprise_linux:4:*:advanced_server:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "0D89C3A6-C174-4D55-8DB8-343627516967"
}
],
"operator": "OR"
}
],
"operator": "AND"
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:sun:ray_server_software:3.0:*:linux:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1E517321-3661-4C8C-9404-E90933FD10D4"
},
{
"criteria": "cpe:2.3:a:sun:ray_server_software:3.1:*:linux:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "11873A8B-1C1F-4AD8-86AE-B3AEB58F58CE"
}
],
"operator": "OR"
},
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:sun:java_desktop_system:2.0:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "F5537D6C-7700-4818-93F7-4449049DF131"
},
{
"criteria": "cpe:2.3:o:novell:suse_linux_enterprise_server:8:*:*:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "03633A39-A07A-41B1-BF47-3DA3591F7896"
},
{
"criteria": "cpe:2.3:o:redhat:enterprise_linux:3:*:advanced_server:*:*:*:*:*",
"vulnerable": false,
"matchCriteriaId": "80220C9F-4E73-448C-8E2E-F1AECAD56419"
}
],
"operator": "OR"
}
],
"operator": "AND"
}
],
"sourceIdentifier": "cve@mitre.org"
}