int(728)

Vulnerability Bulletins


Vulnerabilidad en la conectividad con una base de datos remota de Dreamweaver

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Dreamweaver MX 2004
Dreamweaver MX
Dreamweaver UltraDev 4

Description

Se ha descubierto una vulnerabilidad en todas las versiones de los productos DreamWeaver MX 2004, Dreamweaver MX y Dreamweaver UltraDev 4 de Macromedia. La vulnerabilidad reside en los scripts utilizados para conseguir conectividad con una base de datos remota; la explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar comandos SQL en el servidor de bases de datos si estas no están protegidas por contraseña.

Solution

No definir una conexión con una base de datos en un servidor de pruebas accesible al público. Para prevenir el acceso no autorizado a la base de datos, protegerla con contraseña.

Standar resources

Property Value
CVE
BID

Other resources

Macromedia Security Bulletin MPSB 04-05
http://www.macromedia.com/devnet/security/security_zone/mpsb04-05.html

Version history

Version Comments Date
1.0 Aviso emitido 2004-04-05
Ministerio de Defensa
CNI
CCN
CCN-CERT