int(2768)

Vulnerability Bulletins


Ejecución de código arbitrario en Adobe ColdFusion

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software ColdFusion MX 7
ColdFusion MX 7.0.1
ColdFusion MX 7.0.2

Description

Se ha descubierto una vulnerabilidad en Adobe ColdFusion MX 7 hasta la versión MX 7.0.2. La vulnerabilidad reside en un error no especificado.

Esta vulnerabilidad podría permitir a un atacante local ejecutar código arbitrario mediante métodos no conocidos.

Solution

Si lo desea, aplique los mecanismos de actualización propios de su versión:
http://www.adobe.com/support/security/bulletins/apsb06-17.html

Standar resources

Property Value
CVE CVE-2006-3978
BID

Other resources

Adobe Security Bulletin(APSB06-17)
http://www.adobe.com/support/security/bulletins/apsb06-17.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-10-19
Ministerio de Defensa
CNI
CCN
CCN-CERT