Vulnerability Bulletins |
Múltiples vulnerabilidades en Adobe RoboHelp Server |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software | Adobe RoboHelp Server 6 y 7 |
Description |
|
Se han descubierto múltiples vulnerabilidades en Adobe RoboHelp Server. Las vulnerabilidades son descritas a continuación: - CVE-2009-0523: Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting. La vulnerabilidad reside en un error en el visor de logs "Help Errors Log". Un atacante remoto podría inyectar código web script arbitrario mediante una URL especialmente diseñada. - CVE-2009-0524: Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting. Un atacante remoto podría inyectar código web script arbitrario mediante una URL especialmente diseñada. |
|
Solution |
|
Actualización de software Adobe (APSB09-02) Siga las instrucciones del apartado Solutions en http://www.adobe.com/support/security/bulletins/apsb09-02.html |
|
Standar resources |
|
Property | Value |
CVE |
CVE-2009-0523 CVE-2009-0524 |
BID |
33887 33888 |
Other resources |
|
Adobe Security Bulletin (APSB09-02) http://www.adobe.com/support/security/bulletins/apsb09-02.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2009-02-27 |