usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Descubren varias vulnerabilidades en Macromedia Flash Player 8.0
  • Múltiples vulnerabilidades en Firefox, Thunderbird y Seamonkey
  • W32/Korgo.L. Infecta equipos sin parche LSASS
  • Cross-site scripting en IBM Tivoli Service Desk 6.x
  • El malware seguirá creciendo a gran velocidad durante 2012
  • Cómo descargar archivos desde Internet, de forma segura
  • Ejecución de código vía Firefox y QuikTime plugin
  • Ejecución de código en CUPS
  • El troyano Agent.IMB se distribuye con supuestas imágenes eróticas de Shakira y Rihanna
  • Contraseña por defecto en Cisco TelePresence Recording Server
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
vulnerabilidades

Encuentran tres nuevas vulnerabilidades en Adobe ColdFusion

Se han anunciado tres nuevas vulnerabilidades en Adobe ColdFusion, con diferentes efectos, desde realizar ataques cross-site scripting, revelación de la ruta de instalación o determinar la dirección IP interna.

14 Dec 2006 | PANDASOFTWARE
C

oldFusion MX7 incluye protecciones cross-site scripting, sin embargo un usuario remoto podrá evadirlas simplemente insertando un carácter %00 dentro de una etiqueta '<script>'.

Mediante una simple petición un usuario remoto puede conseguir que el sistema remoto revele la ruta de instalación. La petición deberá realizarse a un archivo existente, con una extensión que no sea procesada por el servidor web. La petición debe terminar con alguno de los siguientes: /.jws /.cfm /.cfml /.cfc

Un usuario remoto también podrá determinar la dirección IP interna del servidor. Basta con realizar una petición de la página /CFIDE/administrator/login.cfm sin incluir el nombre de host, lo que ofrece la dirección IP interna del servidor como parte de una etiqueta href.

Estos dos últimos problemas aunque no graves por si mismos, pueden ser de ayuda para la realización de otros ataques más evolucionados o de mayor gravedad.

Tags: adobe, adobe_coldfusion, vulnerabilidades
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?