int(3582)

Boletines de Vulnerabilidades


Hijacking de sesión en Adobe ColdFusion

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado ColdFusion MX7
ColdFusion 8

Descripción

Se ha encontrado una vulnerabilidad en ColdFusion MX7 y ColdFusion 8. La vulnerabilidad reside en un error no especificado cuando se utiliza CFID o CFTOKEN.

Un atacante remoto podría robar la sessión de usuario mediante un ataque del tipo hijacking.

Solución



Actualización de software

Adobe
ColdFusion MX7 / patch hf702-70523.zip
http://www.adobe.com/support/coldfusion/ts/documents/kb402805/hf702-70523.zip
ColdFusion 8 / patch hf800-70523.zip
http://www.adobe.com/support/coldfusion/ts/documents/kb402805/hf800-70523.zip
http://kb.adobe.com/selfservice/viewContent.do?externalId=kb402805&sliceId=1

Identificadores estándar

Propiedad Valor
CVE CVE-2007-5905
BID

Recursos adicionales

Adobe Security Bulletin (APSB07-19)
http://www.adobe.com/support/security/bulletins/apsb07-19.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-11-14

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT