int(5993)

Vulnerability Bulletins


Cross-site-scripting en Robohelp 9

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software RoboHelp 9 <=9.0.1.232

Description

- CVE-2011-2133: Se ha descubierto una vulnerabilidad en "Robohelp 9" en Adobe. La vulnerabilidad reside en un error en "template_stock/whutils.js".
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante una URL especialmente manipulada.

Solution



Actualización de software

Adobe (APSB11-23)
Robohelp 9
http://www.adobe.com/support/security/bulletins/downloads/APSB11-23_1
Robohelp 8
http://www.adobe.com/support/security/bulletins/downloads/ASPB11-23_2

Standar resources

Property Value
CVE CVE-2011-2133
BID

Other resources

Adobe Security Bulletin (APSB11-23)
http://www.adobe.com/support/security/bulletins/apsb11-23.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-08-30
Ministerio de Defensa
CNI
CCN
CCN-CERT