int(5927)

Vulnerability Bulletins


Múltiples vulnerabilidades en Adobe ColdFusion

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software ColdFusion <= 9.0.1

Description

Se han descubierto múltiples vulnerabilidades en "ColdFusion". Las vulnerabilidades son descritas a continuación:

- CVE-2011-0629: Se ha descubierto una vulnerabilidad en "ColdFusion". La vulnerabilidad reside en un error no especificado.
Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante métodos no especificados.

- CVE-2011-2091: Se ha descubierto una vulnerabilidad en "ColdFusion". La vulnerabilidad reside en un error no especificado.
Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante métodos no especificados.

Solution



Actualización de software

Adobe (APSB11-14)
Adobe ColdFusion
http://kb2.adobe.com/cps/907/cpsid_90784.html.

Standar resources

Property Value
CVE CVE-2011-0629
CVE-2011-2091
BID

Other resources

Adobe Security Bulletin (APSA11-14)
http://www.adobe.com/support/security/bulletins/apsb11-14.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-06-17
Ministerio de Defensa
CNI
CCN
CCN-CERT