int(3093)

Vulnerability Bulletins


Múltiples vulnerabilidades en Microsoft Content Management Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Content Management Server 2001 Service Pack 1
Microsoft Content Management Server 2002 Service Pack 2

Description

Se han descubierto múltiples vulnerabilidades en Microsoft Content Management Server 2001. Las vulnerabilidades son descritas a continuación.

- CVE-2007-0938: La vulnerabilidad reside en un error cuando maneja ciertas peticiones HTTP. Un atacante remoto podría ejecutar código remoto y tomar el control de la máquina afectada.

- CVE-2007-0939: Se ha descubierto una vulnerabilidad del tipo cross-site scripting en Microsoft Content Management Server (MCMS). Un atacante remoto podría obtener acceso a cualquier información en el sistema afectado que fuese accesible por el usuario.

Solution



Actualización de software

Microsoft
Microsoft Content Management Server 2001 Service Pack 1
http://www.microsoft.com/downloads/details.aspx?FamilyId=0AAC923D-A6B8-4023-9977-AEA6782DC1C7
Microsoft Content Management Server 2002 Service Pack 2
http://www.microsoft.com/downloads/details.aspx?FamilyId=41D53931-BCF8-43D9-9D16-592EBFB0AC04

Standar resources

Property Value
CVE CVE-2007-0938
CVE-2007-0939
BID

Other resources

Microsoft Security Bulletin MS07-018
http://www.microsoft.com/technet/security/bulletin/ms07-018.mspx

Version history

Version Comments Date
1.0 Aviso emitido 2007-04-11
Ministerio de Defensa
CNI
CCN
CCN-CERT