int(2416)

Vulnerability Bulletins


Vulnerabilidad en el plug-in WebObjects para Xcode Tools

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Xcode Tools <2.3

Description

Se ha descubierto una vulnerabilidad en el plug-in WebObjects para Xcode Tools. La vulnerabilidad reside en que el servicio que permite manipular proyectos a través de red es accesible a equipos remotos mientras Xcode se está ejecutando.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto obtener o modificar proyectos WebObjects.

Solution



Actualización de software

Apple
Xcode 2.3
http://developer.apple.com/tools/download/

Standar resources

Property Value
CVE CVE-2006-1466
BID

Other resources

Apple Security Advisory
http://docs.info.apple.com/article.html?artnum=303794

Version history

Version Comments Date
1.0 Aviso emitido 2006-05-25
Ministerio de Defensa
CNI
CCN
CCN-CERT