Vulnerabilidad en la conectividad con una base de datos remota de Dreamweaver
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Aumento de la visibilidad |
Dificulty |
Experto |
Required attacker level |
Acceso remoto sin cuenta a un servicio exotico |
System information
|
Property |
Value |
Affected manufacturer |
Comercial Software |
Affected software |
Dreamweaver MX 2004
Dreamweaver MX
Dreamweaver UltraDev 4 |
Description
|
Se ha descubierto una vulnerabilidad en todas las versiones de los productos DreamWeaver MX 2004, Dreamweaver MX y Dreamweaver UltraDev 4 de Macromedia. La vulnerabilidad reside en los scripts utilizados para conseguir conectividad con una base de datos remota; la explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar comandos SQL en el servidor de bases de datos si estas no están protegidas por contraseña. |
Solution
|
No definir una conexión con una base de datos en un servidor de pruebas accesible al público. Para prevenir el acceso no autorizado a la base de datos, protegerla con contraseña. |
Standar resources
|
Property |
Value |
CVE |
NULL |
BID |
NULL |
Other resources
|
Macromedia Security Bulletin MPSB 04-05
http://www.macromedia.com/devnet/security/security_zone/mpsb04-05.html |