Denegación de servicio en ColdFusion MX 6.1
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Principiante |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
ColdFusion MX 6.1
ColdFusion MX 6.1 J2EE |
Descripción
|
Se ha descubierto una vulnerabilidad en la versión 6.1 de ColdFusion MX. La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio subiendo repetidamente archivos e interrumpiendo el envío antes de que finalice ya que ColdFusion MX no liberará el espacio de disco. |
Solución
|
Actualización de software
Macromedia ColdFusion
Macromedia ColdFusion MX 6.1
Macromedia ColdFusion MX 6.1 J2EE
http://download.macromedia.com/pub/security/mpsb04-06.zip |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0407 |
BID |
NULL |
Recursos adicionales
|
Macromedia Security Bulletin MPSB04-06
http://www.macromedia.com/devnet/security/security_zone/mpsb04-06.html |