int(4496)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Adobe RoboHelp Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe RoboHelp Server 6 y 7

Descripción

Se han descubierto múltiples vulnerabilidades en Adobe RoboHelp Server. Las vulnerabilidades son descritas a continuación:

- CVE-2009-0523: Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting. La vulnerabilidad reside en un error en el visor de logs "Help Errors Log". Un atacante remoto podría inyectar código web script arbitrario mediante una URL especialmente diseñada.

- CVE-2009-0524: Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting. Un atacante remoto podría inyectar código web script arbitrario mediante una URL especialmente diseñada.

Solución



Actualización de software

Adobe (APSB09-02)
Siga las instrucciones del apartado Solutions en
http://www.adobe.com/support/security/bulletins/apsb09-02.html

Identificadores estándar

Propiedad Valor
CVE CVE-2009-0523
CVE-2009-0524
BID 33887
33888

Recursos adicionales

Adobe Security Bulletin (APSB09-02)
http://www.adobe.com/support/security/bulletins/apsb09-02.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-02-27

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT