int(2064)

Vulnerability Bulletins


Múltiples vulnerabilidades en Macromedia JRun

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software JRun 4.0

Description

Se han descubierto múltiples vulnerabilidades en Macromedia JRun 4.0. Las vulnerabilidades son descritas a continuación:

- Múltiples vulnerabilidades en JRun podrían permitir a un atacante remoto obtener el código fuente de aplicaciones Web mediante URLs especialmente diseñadas.

- Vulnerabilidad en el Servidor Web de JRun podría permitir a un atacante remoto provocar una denegación de servicio mediante el envío de URLs y cabeceras especialmente diseñadas.

Solution



Actualización de Software

Macromedia JRun
JRun 4.0 Updater 6 release
http://www.macromedia.com/go/jrun_updater

Standar resources

Property Value
CVE
BID

Other resources

Macromedia Security Bulletin MPSB05-13
http://www.macromedia.com/devnet/security/security_zone/mpsb05-13.html

Version history

Version Comments Date
1.0 Aviso emitido 2005-12-20
Ministerio de Defensa
CNI
CCN
CCN-CERT