int(728)

Boletines de Vulnerabilidades


Vulnerabilidad en la conectividad con una base de datos remota de Dreamweaver

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Dreamweaver MX 2004
Dreamweaver MX
Dreamweaver UltraDev 4

Descripción

Se ha descubierto una vulnerabilidad en todas las versiones de los productos DreamWeaver MX 2004, Dreamweaver MX y Dreamweaver UltraDev 4 de Macromedia. La vulnerabilidad reside en los scripts utilizados para conseguir conectividad con una base de datos remota; la explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar comandos SQL en el servidor de bases de datos si estas no están protegidas por contraseña.

Solución

No definir una conexión con una base de datos en un servidor de pruebas accesible al público. Para prevenir el acceso no autorizado a la base de datos, protegerla con contraseña.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Macromedia Security Bulletin MPSB 04-05
http://www.macromedia.com/devnet/security/security_zone/mpsb04-05.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-04-05
Ministerio de Defensa
CNI
CCN
CCN-CERT