int(5993)

Boletines de Vulnerabilidades


Cross-site-scripting en Robohelp 9

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado RoboHelp 9 <=9.0.1.232

Descripción

- CVE-2011-2133: Se ha descubierto una vulnerabilidad en "Robohelp 9" en Adobe. La vulnerabilidad reside en un error en "template_stock/whutils.js".
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante una URL especialmente manipulada.

Solución



Actualización de software

Adobe (APSB11-23)
Robohelp 9
http://www.adobe.com/support/security/bulletins/downloads/APSB11-23_1
Robohelp 8
http://www.adobe.com/support/security/bulletins/downloads/ASPB11-23_2

Identificadores estándar

Propiedad Valor
CVE CVE-2011-2133
BID

Recursos adicionales

Adobe Security Bulletin (APSB11-23)
http://www.adobe.com/support/security/bulletins/apsb11-23.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-08-30

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT