int(5525)

Vulnerability Bulletins


Múltiples vulnerabilidades en RoboHelp

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software RoboHelp 8
RoboHelp 7
RoboHelp Server 8
RoboHelp Server 7

Description

Se han descubierto múltiples vulnerabilidades en RoboHelp 8, RoboHelp 7, RoboHelp Server 8 y RoboHelp Server 7. Las vulnerabilidades son descritas a continuación:
CVE-2010-2885: Un atacante remoto podría realizar un cross-site scripting mediante enlaces a sitios web especialmente manipuladas.
CVE-2010-2886: Un atacante remoto podría realizar un cross-site scripting mediante enlaces a sitios web especialmente manipulados.

Solution



Actualización de software

Adobe (APSB10-23)
RoboHelp
http://www.adobe.com/support/security/bulletins/downloads/APSB10_23_1.zip

Standar resources

Property Value
CVE CVE-2010-2885
CVE-2010-2886
BID

Other resources

Adobe Security Bulletin (APSB10-23)
http://www.adobe.com/support/security/bulletins/APSB10-23.html

Version history

Version Comments Date
1.0 Aviso emitido 2010-10-19
Ministerio de Defensa
CNI
CCN
CCN-CERT