int(2374)

Vulnerability Bulletins


Inyección SQL en aplicaciones desarrolladas con Adobe Dreamweaver

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Dreamweaver < 8.0.2

Description

Se ha descubierto una vulnerabilidad en Adobe/Macromedia Dreamweaver versión anterior a 8.0.2. La vulnerabilidad reside en que el código generado por las extensiones de servidor para ColdFusion, PHP mySQL, ASP, ASP.NET, y JSP no realiza ciertas comprobaciones de seguridad.

Un atacante remoto podría realizar ataques de inyección de comandos SQL sobre aplicaciones desarrolladas con esta herramienta.

Solution



Actualización de software

Adobe
Adobe/Macromedia Dreamweaver 8.0.X
http://www.adobe.com/support/dreamweaver/downloads_updaters.html#dw8
Adobe/Macromedia Dreamweaver MX 2004
http://www.adobe.com/go/300b670e

Standar resources

Property Value
CVE CVE-2006-2042
BID

Other resources

Adobe advisory (APSB06-07)
http://www.adobe.com/support/security/bulletins/apsb06-07.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-05-10
Ministerio de Defensa
CNI
CCN
CCN-CERT