Boletines de Vulnerabilidades |
Inyección CFMAIL en Macromedia ColdFusion |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Aumento de la visibilidad |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | Comercial Software |
Software afectado |
ColdFusion MX 6.0 ColdFusion MX 6.1 ColdFusion MX 6.1 & Jrun ColdFusion MX 7.0 |
Descripción |
|
Se ha descubierto una vulnerabilidad en las versiones 6.0, 6.1 y 7.0 de Macromedia ColdFusion. La vulnerabilidad reside en un error de validación de entrada del campo "Subject" (Asunto) en aplicaciones que utilizan la etiqueta CFMAIL. La explotación de esta vulnerabilidad podría permitir a un atacante remoto adjuntar archivos arbitrarios y enviar correo con cualquier contenido mediante un campo Subject especialmente diseñado. |
|
Solución |
|
Actualización de software Macromedia ColdFusion MX 6.0 Actualizar a ColdFusion MX 6.1 http://www.macromedia.com/go/cfmx_updater Aplicar el "6.1 Updater" http://www.macromedia.com/support/coldfusion/downloads_updates.html#updater ColdFusion MX 6.1 Aplicar la actualización http://download.macromedia.com/pub/security/mpsb05-12.zip ColdFusion MX 7.0 Actualizar a ColdFusion MX 7.0.1 http://www.macromedia.com/support/coldfusion/downloads_updates.html#mx7 |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2005-4343 |
BID | |
Recursos adicionales |
|
Macromedia Security Bulletin MPSB05-12 http://www.macromedia.com/devnet/security/security_zone/mpsb05-12.html Macromedia Security Bulletin MPSB05-14 http://www.macromedia.com/devnet/security/security_zone/mpsb05-14.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2005-12-20 |