int(6437)

Vulnerability Bulletins


Vulnerabilidad en Adobe ColdFusion

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Versión Adobe ColdFusion 8.x para windows, MAC y Unix
Versión Adobe ColdFusion 9.x para windows, MAC y Unix
Versión Adobe ColdFusion 10.x para windows, MAC y Unix

Description

Adobe ColdFusion es un servidor de aplicaciones que permite a los desarrolladores construir rápidamente, implementar y mantener en Java aplicaciones para la empresa.
Se ha descubierto una vulnerabilidad en ColdFusion, que puede ser explotada por usuarios maliciosos para provocar denegación de servicio. La vulnerabilidad se debe a un error no especificado

Solution

Adobe recomienda a los clientes de ColdFusion actualicen su instalación siguiendo las instrucciones indicadas en la nota técnica: http://helpx.adobe.com/coldfusion/kb/coldfusion-security-hotfix-apsb12-21.html .

Standar resources

Property Value
CVE CVE-2012-2048
BID

Other resources

Secunia:
http://secunia.com/advisories/50523/

Adobe:
http://www.adobe.com/support/security/bulletins/apsb12-21.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-12