int(2766)

Vulnerability Bulletins


Revelación de la contraseña de administrador en Adobe Contribute Publishing Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe Contribute Publishing Server

Description

Se ha descubierto una vulnerabilidad en Adobe Contribute Publishing Server. La vulnerabilidad reside en el proceso de instalación.

Un atacante local podría leer la contraseña de administrador en los logs que se generar durante la instalación, esto permitiría al atacante ganar privilegios en el servidor.

Solution

El fabricante recomienda eliminar el fichero de log y cambiar la contraseña de administrador.

Standar resources

Property Value
CVE CVE-2006-5199
BID

Other resources

Adobe Security Bulletin(APSB06-15)
http://www.adobe.com/support/security/bulletins/apsb06-15.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-10-19