int(3920)

Vulnerability Bulletins


Acceso a métodos restringidos en Adobe ColdFusion

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe ColdFusion 8
Adobe ColdFusion 8.0.1

Description

Se ha descubierto una vulnerabilidad en Adobe ColdFusion 8 y Adobe ColdFusion 8.0.1. La vulnerabilidad reside en un error en las restricciones de acceso a los métodos CFC.

Un atacante remoto podría acceder a métodos CFC de acceso restringido mediante métodos no especificados.

Solution



Actualización de software

Adobe (APSB08-12)
Adobe ColdFusion 8
Actualizar según las instrucciones de la TechNote 403328
http://www.adobe.com/go/kb403328
http://www.adobe.com/support/coldfusion/ts/documents/kb403328/hf800-71471.zip
Adobe ColdFusion 8.1
Actualizar según las instrucciones de la TechNote 403328
http://www.adobe.com/go/kb403328
http://www.adobe.com/support/coldfusion/ts/documents/kb403328/hf801-71471.zip

Standar resources

Property Value
CVE CVE-2008-1656
BID

Other resources

Adobe Security Bulletin (APSB08-12)
http://www.adobe.com/support/security/bulletins/apsb08-12.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-04-11
Ministerio de Defensa
CNI
CCN
CCN-CERT