3 de febrero de 2010

Vulnerabilidad de acceso a información sensible en Adobe ColdFusion

Se ha anunciado una vulnerabilidad en Adobe ColdFusion 9.0, que podría permitir a un atacante remoto conseguir acceder a información sensible.

  • El problema está provocado por un error no detallado en la validación de accesos lo que podría permitir a un atacante conseguir acceder a las colecciones creadas por el servicio Solr.
  • Adobe recomienda limitar el acceso a las colecciones Solr: http://kb2.adobe.com/cps/807/cpsid_80719.html

Fuente: Hispasec