Adobe ha publicado un boletín de seguridad para anunciar la actualización necesaria para solucionar una vulnerabilidad en Cold Fusion que podría permitir la obtención de información sensible.

Detalle de la actualización

  • En el boletín de seguridad APSB16-30 de Adobe, se recoge una actualización para ColdFusion versiones 11 (Update 9) y 10 (Update 20). Este parche está destinado a corregir una vulnerabilidad crítica relacionada con un error en el tratamiento de entidades XML específicamente creadas que podrían facilitar la obtención de información sensible (CVE-2016-4264).
  • Esta vulnerabilidad podría permitir varios tipos de ataque, incluyendo la lectura de archivos arbitrarios, el listado de directorios (web y sistema), ataques SSRF, ataques SMB Relay, subida de archivos temporales que podrían emplearse en combinación con otros ataques.

Recomendación

Se recomienda a los usuarios actualicen sus productos según las instrucciones proporcionadas por Adobe:

Más información:

Fuente: Hispasec.com

Anuncios