int(3920)

Boletines de Vulnerabilidades


Acceso a métodos restringidos en Adobe ColdFusion

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Adobe ColdFusion 8
Adobe ColdFusion 8.0.1

Descripción

Se ha descubierto una vulnerabilidad en Adobe ColdFusion 8 y Adobe ColdFusion 8.0.1. La vulnerabilidad reside en un error en las restricciones de acceso a los métodos CFC.

Un atacante remoto podría acceder a métodos CFC de acceso restringido mediante métodos no especificados.

Solución



Actualización de software

Adobe (APSB08-12)
Adobe ColdFusion 8
Actualizar según las instrucciones de la TechNote 403328
http://www.adobe.com/go/kb403328
http://www.adobe.com/support/coldfusion/ts/documents/kb403328/hf800-71471.zip
Adobe ColdFusion 8.1
Actualizar según las instrucciones de la TechNote 403328
http://www.adobe.com/go/kb403328
http://www.adobe.com/support/coldfusion/ts/documents/kb403328/hf801-71471.zip

Identificadores estándar

Propiedad Valor
CVE CVE-2008-1656
BID

Recursos adicionales

Adobe Security Bulletin (APSB08-12)
http://www.adobe.com/support/security/bulletins/apsb08-12.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2008-04-11

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT