int(2927)

Vulnerability Bulletins


Perdida de información en Adobe ColdFusion

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software Adobe ColdFusion MX 7 <= 7.0.2
Jrun 4

Description

Se ha descubierto una vulnerabilidad en Adobe ColdFusion MX 7 hasta la versión 7.0.2 y en Jrun 4 cuando se ejecutan sobre Microsoft IIS. La vulnerabilidad reside en un error cuando maneja ciertos nombres de archivos.

Un atacante remoto podría leer archivos arbitrarios, listar directorios, o leer código fuente mediante dobles caracteres NULL codificados en URL-encoded en nombres de archivos ColdFusion.

Solution



Actualización de software

Adobe
Consultar la sección de soluciones en:
http://www.adobe.com/support/security/bulletins/apsb07-02.html

Standar resources

Property Value
CVE CVE-2006-5858
BID 21978

Other resources

Adobe Security bulletin (APSB07-02)
http://www.adobe.com/support/security/bulletins/apsb07-02.html

Version history

Version Comments Date
1.0 Aviso emitido 2007-01-12
Ministerio de Defensa
CNI
CCN
CCN-CERT