Accesibilidad
Adobe
Registrarse Privacidad Mi Adobe

Boletín de seguridad

Alternativa disponible para la revelación de información local de Contribute Publishing Server

Fecha de publicación: 10 de octubre de 2006

Identificador de vulnerabilidad: APSB06-15

Número CVE: CVE-2006-5199

Plataforma: Todas las plataformas

Resumen

Debido a un problema con los registros generados durante la instalación del producto, un usuario local malintencionado puede obtener acceso a la contraseña de administrador de Contribute Publishing Server configurada durante el proceso de instalación.

Solución

Adobe recomienda que los usuarios de Contribute Publishing Server cambien su contraseña para evitar la posible revelación de información. Los pasos de este proceso se describen a continuación.

  1. Inicie la página Contribute Publishing Server Administration.
  2. Inicie la sesión de la forma habitual introduciendo la contraseña.
  3. Haga clic en el vínculo Change Password de la parte inferior derecha de la página Administración.
  4. En el cuadro de diálogo Change Password, introduzca la contraseña anterior y, a continuación, introduzca otra contraseña nueva. Haga clic en Aceptar.
  5. Haga clic en el botón Cierre de sesión de la parte inferior izquierda de la página Administración.

Adobe también recomienda que se elimine el registro de instalación. Los pasos de este proceso se describen a continuación.

  1. Explore el directorio de instalación de Contribute Publishing Server.
  2. Busque y abra la carpeta UninstallerData (Windows) o la carpeta Desinstalar Macromedia Contribute Publishing Server (Linux y Solaris).
  3. Elimine el archivo installvariables.properties ubicado en la carpeta UninstallerData o Desinstalar Macromedia Contribute Publishing Server.

Índice de gravedad

Adobe lo define como un problema grave* y recomienda que los usuarios afectados apliquen las alternativas a la instalación que figuran más arriba.

Detalles

Debido a un problema con los registros generados durante la instalación del producto, un usuario local malintencionado puede obtener acceso a la contraseña de administrador de Contribute Publishing Server configurada durante la instalación. El usuario necesita acceder al sistema de archivos locales para aprovechar esta vulnerabilidad.

Agradecimientos

Adobe desea agradecer a Seth Stein de Wake Forest University* su información acerca de esta vulnerabilidad y su trabajo con nosotros para contribuir a proteger la seguridad de nuestros clientes.

Renuncia de Adobe

Acuerdo de licencia

Al utilizar el software de Adobe Systems Incorporated o sus filiales ("Adobe"); usted acepta los siguientes términos y condiciones. Si no está de acuerdo con los siguientes términos y condiciones, no utilice el software. Los términos de un acuerdo de licencia de usuario final que acompañan a un archivo de software concreto después de la instalación o descarga del software sustituirán a los términos presentados a continuación.

La exportación y reexportación de productos de software Adobe están controladas por las leyes de exportación de Estados Unidos y dicho software no debe exportarse ni reexportarse a Cuba, Irán, Iraq, Libia, Corea del Norte, Sudán, Siria, o cualquier país al que Estados Unidos someta a embargo. Además, el software Adobe no debe distribuirse entre personas de la tabla de denegación de pedidos, la lista de entidades o la lista de ciudadanos designados especialmente.

Al descargar o utilizar un producto de software de Adobe, usted certifica que no es ciudadano de Cuba, Irán, Iraq, Libia, Corea del Norte, Sudán, Siria o cualquier país al que Estados Unidos someta a embargo y que no es una de las personas de la tabla de pedidos de denegación, la lista de entidades o la lista de ciudadanos designados especialmente.

Si el software está diseñado para utilizarlo con un producto de software de una aplicación (la "aplicación del host") publicado por Adobe, Adobe le garantiza una licencia no exclusiva para utilizar dicho software sólo con la aplicación del host, siempre que posea una licencia válida de Adobe para la aplicación del host. Excepto si, como se establece a continuación, se le otorga la licencia de dicho software según los términos y condiciones del Acuerdo de licencia de usuario final de Adobe que rigen el uso de la aplicación del host.

RENUNCIA A LAS GARANTÍAS: USTED ACEPTA QUE ADOBE NO LE HA CONCEDIDO NINGUNA GARANTÍA EXPRESA CON RESPECTO AL SOFTWARE Y QUE SE LE PROPORCIONA EL SOFTWARE "TAL COMO ES" SIN GARANTÍAS DE NINGUNA CLASE. ADOBE NIEGA TODA GARANTÍA CON RESPECTO AL SOFTWARE, EXPRESA O IMPLÍCITA, INCLUYENDO, SIN LIMITACIONES, CUALQUIER GARANTÍA IMPLÍCITA DE ADECUACIÓN A UN FIN CONCRETO, LA COMERCIABILIDAD, LA CALIDAD DE COMERCIABILIDAD O LA NO VIOLACIÓN DE DERECHOS DE TERCEROS. Algunos estados o jurisdicciones no permiten la exclusión de garantías implícitas, por lo que es posible que las limitaciones anteriores no sean aplicables a usted.

LIMITACIÓN DE RESPONSABILIDAD: EN NINGÚN CASO ADOBE SE HARÁ RESPONSABLE DE UNA PÉRDIDA DE USO, INTERRUPCIÓN DEL NEGOCIO, O CUALQUIER DAÑO DIRECTO, INDIRECTO, ESPECIAL, ACCIDENTAL O CONSECUENTE DE NINGUNA CLASE (INCLUIDA LA PÉRDIDA DE BENEFICIOS), LA ESTRICTA RESPONSABILIDAD DEL PRODUCTO U OTROS, INCLUSO SI ADOBE FUE AVISADO DE LA POSIBILIDAD DE DICHOS DAÑOS. Algunos estados o jurisdicciones no permiten la exclusión o limitación de daños accidentales o consecuentes, por lo que es posible que las limitaciones o exclusiones anteriores no sean aplicables a usted.