int(2768)

Boletines de Vulnerabilidades


Ejecución de código arbitrario en Adobe ColdFusion

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado ColdFusion MX 7
ColdFusion MX 7.0.1
ColdFusion MX 7.0.2

Descripción

Se ha descubierto una vulnerabilidad en Adobe ColdFusion MX 7 hasta la versión MX 7.0.2. La vulnerabilidad reside en un error no especificado.

Esta vulnerabilidad podría permitir a un atacante local ejecutar código arbitrario mediante métodos no conocidos.

Solución

Si lo desea, aplique los mecanismos de actualización propios de su versión:
http://www.adobe.com/support/security/bulletins/apsb06-17.html

Identificadores estándar

Propiedad Valor
CVE CVE-2006-3978
BID

Recursos adicionales

Adobe Security Bulletin(APSB06-17)
http://www.adobe.com/support/security/bulletins/apsb06-17.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-10-19
Ministerio de Defensa
CNI
CCN
CCN-CERT