Visitas: Creative Commons License
Cuaderno de OsCaR :: inSiD3 » Escalada de privilegios a través de ficheros no especificados en Adobe ColdFusion MX 7.x

Cuaderno de OsCaR :: inSiD3

Participa en el Blog enviando EBL oscar y tu mensaje al 7505 [0,90 €+iva]

17 Abril 2007

Escalada de privilegios a través de ficheros no especificados en Adobe ColdFusion MX 7.x

Guardado en: General, Seguridad — oscarinside @ 1:32

Se ha anunciado la existencia de una vulnerabilidad en Adobe ColdFusion MX 7, que podría ser empleada por atacantes locales para conseguir elevar sus privilegios en el sistema.

El problema reside en la aplicación de permisos inseguros a determinados archivos y directorios. Un atacante local podría emplearlo para elevar sus privilegios en el siguiente reinicio de ColdFusion al reemplazar o editar los archivos afectados.
:: Fuente: Hispasec

Deje un comentario

Powered by WordPress