int(1989)

Vulnerability Bulletins


Encriptación débil de contraseñas en Macromedia Contribute Publishing Server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software Contribute Publishing Server (CPS) < 1.11

Description

Se ha descubierto una vulnerabilidad en Macromedia Contribute Publishing Server (CPS) versión anterior a 1.11. La vulnerabilidad reside en un error en el cifrado de las contraseñas de las credenciales de cuentas de FTP con conexión compartida.

Un atacante local podría acceder a información sensible.

Solution



Actualización de software

Macromedia
Macromedia CPS 1.1
http://www.macromedia.com/support/cps/downloads.html

Standar resources

Property Value
CVE
BID

Other resources

Macromedia Security Bulletin (MPSB05-08)
http://www.macromedia.com/devnet/security/security_zone/mpsb05-08.html

Version history

Version Comments Date
1.0 Aviso emitido 2005-11-17
Ministerio de Defensa
CNI
CCN
CCN-CERT