int(4146)

Boletines de Vulnerabilidades


Múltiples Cross-Site Scripting en Adobe Presenter 6 y 7

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe Presenter 7
Adobe Presenter 6

Descripción

Se han descubierto múltiples vulnerabilidades de tipo Cross-Site Scripting en Adobe Presenter 6 y 7. Las vulnerabilidades son descritas a continuación:

- CVE-2008-3515: La vulnerabilidad reside en un error en la validación de la entrada en los ficheros "viewer.swf" y "loadflash.js" generados por Adobe Presenter. Un atacante remoto podría inyectar código arbitrario javaScript o HTML mediante parámetros de entrada especialmente diseñados.

- CVE-2008-3516: La vulnerabilidad reside en un error en la validación de la entrada en los ficheros "viewer.swf" y "loadflash.js" generados por Adobe Presenter. Un atacante remoto podría inyectar código arbitrario javaScript o HTML mediante parámetros de entrada especialmente diseñados.

Solución



Actualización de software

Adobe (APSB08-17)
Adobe Presenter 7.0.1
http://download.adobe.com/pub/adobe/presenter/win/adobe_presenter_patch_v701.exe
Adobe recomienda volver a generar los ficheros "viewer.swf" y "loadflash.js" que hayan sido creados por Adobe Presenter 6 ó 7.

Identificadores estándar

Propiedad Valor
CVE CVE-2008-3515
CVE-2008-3516
BID 30615

Recursos adicionales

Adobe Security Bulletin (APSB08-17)
http://www.adobe.com/support/security/bulletins/apsb08-17.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-08-18

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT