int(5865)

Vulnerability Bulletins


Cross-site-scripting en RoboHelp

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software RoboHelp 7
RoboHelp 8
RoboHelp Server 7
RoboHelp Server 8

Description

- CVE-2011-0613: Se ha descubierto una vulnerabilidad en "RoboHelp" en Windows. La vulnerabilidad reside en un error en la instalación de "RoboHelp".
Un atacante remoto podría causar un ataque de "cross-site-scripting" mediante métodos una URL especialmente manipulada.

Solution



Actualización de software

Adobe (APSB11-09)
RoboHelp y RoboHelp Server
http://www.adobe.com/support/security/bulletins/downloads/APSB11-09.zip

Standar resources

Property Value
CVE CVE-2011-0613
BID

Other resources

Adobe Security Bulletin (APSA11-09)
http://www.adobe.com/support/security/bulletins/apsb11-09.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-05-13
Ministerio de Defensa
CNI
CCN
CCN-CERT