usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Microsoft quita importancia al fallo en TCP/IP
  • Tres nuevos gusanos amenazan a los usuarios de mensajería instantánea
  • Un nuevo phishing usa a McDonalds para obtener datos bancarios
  • Vulnerabilidades en sistemas Windows
  • Microsoft y Adobe colaboran para la distribución de actualizaciones
  • Mozilla distribuye (otra vez) plugins para Firefox infectados con malware desde el sitio oficial
  • Alerta por el gusano "Conficker"
  • Microsoft investiga una filtración del código de Windows 2000 en Internet
  • La utilización de la ingeniaría social para distribuir malware en redes sociales
  • La botnet Kneber en los medios
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

Encuentran tres nuevas vulnerabilidades en Adobe ColdFusion

Se han anunciado tres nuevas vulnerabilidades en Adobe ColdFusion, con diferentes efectos, desde realizar ataques cross-site scripting, revelación de la ruta de instalación o determinar la dirección IP interna.

14 Dec 2006 | PANDASOFTWARE
C

oldFusion MX7 incluye protecciones cross-site scripting, sin embargo un usuario remoto podrá evadirlas simplemente insertando un carácter %00 dentro de una etiqueta '<script>'.

Mediante una simple petición un usuario remoto puede conseguir que el sistema remoto revele la ruta de instalación. La petición deberá realizarse a un archivo existente, con una extensión que no sea procesada por el servidor web. La petición debe terminar con alguno de los siguientes: /.jws /.cfm /.cfml /.cfc

Un usuario remoto también podrá determinar la dirección IP interna del servidor. Basta con realizar una petición de la página /CFIDE/administrator/login.cfm sin incluir el nombre de host, lo que ofrece la dirección IP interna del servidor como parte de una etiqueta href.

Estos dos últimos problemas aunque no graves por si mismos, pueden ser de ayuda para la realización de otros ataques más evolucionados o de mayor gravedad.

Tags: adobe, adobe_coldfusion, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?