Boletines de Vulnerabilidades |
Actualización de seguridad para Adobe ColdFusion |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Integridad |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricant afectat | Comercial Software |
| Software afectado | ColdFusion 10, 9.0.2, 9.0.1 y 9.0 para Windows, Macintosh y UNIX |
Descripción |
|
|
Esta revisión publicada corrige vulnerabilidades que podrían permitir a un usuario no autorizado eludir los controles de autenticación remota, lo que permitiría al atacante tomar el control del servidor afectado. Esta revisión resuelve una vulnerabilidad de omisión de autenticación que afecta a las versiones de ColdFusion 9.0.2, 9.0.1 y 9.0.0, lo que podría dar lugar a un usuario no autorizado tener acceso administrativo (CVE-2013-0625). Esta revisión resuelve una vulnerabilidad de directorio transversal que afecta a las versiones de ColdFusion 10, 9.0.2, 9.0.1 y 9.0.0, lo que permitiría un acceso no autorizado a directorios restringidos (CVE-2013-0629). Esta revisión resuelve una vulnerabilidad que afecta a las versiones de ColdFusion 9.0.2, 9.0.1 y 9.0.0, lo que podría dar lugar a la revelación de información desde un servidor comprometido (CVE-2013-0631). Esta revisión resuelve una vulnerabilidad de omisión de autenticación que afecta a las versiones de ColdFusion 10, 9.0.2, 9.0.1 y 9.0.0, lo que podría dar lugar a un usuario no autorizado tener acceso administrativo (CVE-2013-0632). |
|
Solución |
|
| Adobe recomienda a los clientes de ColdFusion actualicen su instalación siguiendo las instrucciones indicadas en la nota técnica: http://helpx.adobe.com/coldfusion/kb/coldfusion-security-hotfix-apsb13-03.html . | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2013-0625 CVE-2013-0629 CVE-2013-0631 CVE-2013-0632 |
| BID | |
Recursos adicionales |
|
|
Boletin seguridad Adobe http://www.adobe.com/support/security/bulletins/apsb13-03.html Blog de Adobe http://blogs.adobe.com/psirt/2013/01/security-hotfix-released-for-coldfusion-apsb13-03.html |
|
Histórico de versiones |
||
| Versión | Comentario | Data |
| 1.0 | Aviso Emitido | 2013-01-15 |






