int(6437)

Boletines de Vulnerabilidades


Vulnerabilidad en Adobe ColdFusion

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Versión Adobe ColdFusion 8.x para windows, MAC y Unix
Versión Adobe ColdFusion 9.x para windows, MAC y Unix
Versión Adobe ColdFusion 10.x para windows, MAC y Unix

Descripción

Adobe ColdFusion es un servidor de aplicaciones que permite a los desarrolladores construir rápidamente, implementar y mantener en Java aplicaciones para la empresa.
Se ha descubierto una vulnerabilidad en ColdFusion, que puede ser explotada por usuarios maliciosos para provocar denegación de servicio. La vulnerabilidad se debe a un error no especificado

Solución

Adobe recomienda a los clientes de ColdFusion actualicen su instalación siguiendo las instrucciones indicadas en la nota técnica: http://helpx.adobe.com/coldfusion/kb/coldfusion-security-hotfix-apsb12-21.html .

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2048
BID

Recursos adicionales

Secunia:
http://secunia.com/advisories/50523/

Adobe:
http://www.adobe.com/support/security/bulletins/apsb12-21.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-09-12

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT