CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

18/11/2015

Actualitzacions de seguretat per a diversos productes d'Adobe

Adobe ha publicat butlletins de seguretat per als seus productes ColdFusion, LiveCycle Data Services i Adobe Premier Clip.

Risc: Baix

El butlletí de ColdFusion (APSB15-29) soluciona, d’una banda, dos fallades en la validació d’entrada de paràmetres que podrien ser utilitzats per a realitzar atacs de Cross Site Scripting reflectit.

En aquest mateix butlletí també s’inclou una versió actualitzada de BlazeDS, que corregeix una fallada de tipus Server-Side Request Forgery que podria ser explotat enviant al servidor un fitxer XML malformat. Aquesta mateixa fallada també afecta l’aplicació LiveCycle Data Services, que té el seu propi butlletí (APSB15-30).

Finalment, Adobe ha publicat el butlletí APSB15-31 que informa d’una vulnerabilitat en l’aplicació Adobe Premier Clip per a dispositius mòbils iOS. En aquest cas es corregeix una fallada en la validació d’entrada en l’aplicació mòbil.

Sistemes Afectats: Referències:

CVE-2015-8051, CVE-2015-8052, CVE-2015-8053, CVE-2015-5255

Solució:

Adobe recomana en tots els casos actualitzar les aplicacions a les últimes versions disponibles, seguint les instruccions següents:

Notes:

APSB15-29

APSB15-30

APSB15-31

Font: Adobe Learn & Support

CSIRT-CV