int(5525)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en RoboHelp

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado RoboHelp 8
RoboHelp 7
RoboHelp Server 8
RoboHelp Server 7

Descripción

Se han descubierto múltiples vulnerabilidades en RoboHelp 8, RoboHelp 7, RoboHelp Server 8 y RoboHelp Server 7. Las vulnerabilidades son descritas a continuación:
CVE-2010-2885: Un atacante remoto podría realizar un cross-site scripting mediante enlaces a sitios web especialmente manipuladas.
CVE-2010-2886: Un atacante remoto podría realizar un cross-site scripting mediante enlaces a sitios web especialmente manipulados.

Solución



Actualización de software

Adobe (APSB10-23)
RoboHelp
http://www.adobe.com/support/security/bulletins/downloads/APSB10_23_1.zip

Identificadores estándar

Propiedad Valor
CVE CVE-2010-2885
CVE-2010-2886
BID

Recursos adicionales

Adobe Security Bulletin (APSB10-23)
http://www.adobe.com/support/security/bulletins/APSB10-23.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-10-19

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT