Revelación de la contraseña de administrador en Adobe Contribute Publishing Server
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Oficial |
|
Impact |
Aumento de privilegios |
|
Dificulty |
Experto |
|
Required attacker level |
Acceso remoto con cuenta |
System information
|
|
Property |
Value |
|
Affected manufacturer |
Comercial Software |
|
Affected software |
Adobe Contribute Publishing Server |
Description
|
Se ha descubierto una vulnerabilidad en Adobe Contribute Publishing Server. La vulnerabilidad reside en el proceso de instalación.
Un atacante local podría leer la contraseña de administrador en los logs que se generar durante la instalación, esto permitiría al atacante ganar privilegios en el servidor. |
Solution
|
|
El fabricante recomienda eliminar el fichero de log y cambiar la contraseña de administrador. |
Standar resources
|
|
Property |
Value |
|
CVE |
CVE-2006-5199 |
|
BID |
|
Other resources
|
Adobe Security Bulletin(APSB06-15)
http://www.adobe.com/support/security/bulletins/apsb06-15.html |