Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe LiveCycle Data Services y BlazeDS (CVE-2011-2093)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
16/06/2011
Última modificación:
11/04/2025

Descripción

Adobe LiveCycle Data Services v3.1 y anteriores, LiveCycle v9.0.0.2 y anteriores, y BlazeDS v4.0.1 y anteriores no maneja adecuadamente los objetos gráficos, lo que permite a atacantes provocar una denegación de servicio a través de vectores no especificados, en relación con una "vulnerabilidad de objetos gráficos complejos"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:blazeds:*:*:*:*:*:*:*:* 4.0.1 (incluyendo)
cpe:2.3:a:adobe:livecycle_data_services:*:*:*:*:*:*:*:* 3.1 (incluyendo)
cpe:2.3:a:adobe:livecycle_data_services:2.5:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle_data_services:2.5.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle_data_services:2.6:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle_data_services:2.6.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle_data_services:3:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle:*:*:*:*:*:*:*:* 9.0.0.2 (incluyendo)
cpe:2.3:a:adobe:livecycle:6.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle:7.0:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle:8.0.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle:8.0.1.1:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle:8.0.1.2:*:*:*:*:*:*:*
cpe:2.3:a:adobe:livecycle:8.2.1.3:*:*:*:*:*:*:*