Vulnerabilidad en la conectividad con una base de datos remota de Dreamweaver
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Aumento de la visibilidad |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
Dreamweaver MX 2004
Dreamweaver MX
Dreamweaver UltraDev 4 |
Descripción
|
Se ha descubierto una vulnerabilidad en todas las versiones de los productos DreamWeaver MX 2004, Dreamweaver MX y Dreamweaver UltraDev 4 de Macromedia. La vulnerabilidad reside en los scripts utilizados para conseguir conectividad con una base de datos remota; la explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar comandos SQL en el servidor de bases de datos si estas no están protegidas por contraseña. |
Solución
|
No definir una conexión con una base de datos en un servidor de pruebas accesible al público. Para prevenir el acceso no autorizado a la base de datos, protegerla con contraseña. |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Macromedia Security Bulletin MPSB 04-05
http://www.macromedia.com/devnet/security/security_zone/mpsb04-05.html |