![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
ColdFusion MX de Macromedia
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de script.2 Systèmes affectésToutes les versions de ColdFusion MX.3 RésuméUne vulnérabilité de type « Cross Site Scripting » présente dans ColdFusion MX permet l'exécution de scripts sur les postes utilisateurs via des pages web enregistrées sur un serveur vulnérable.4 DescriptionColdFusion MX est une solution complète pour développer et déployer des applications de gestion et d'e-commerce.Une vulnérabilité présente dans le filtrage des noms de fichiers sur ColdFusion MX, permet à un utilisateur mal intentionné d'injecter du script dans les pages html générées par le serveur web. 5 SolutionTélécharger le correctif disponible sur le site de Macromedia (se référer à la section documentation).6 DocumentationPage du correctif sur le site Macromedia :http://www.macromedia.com/v1/handlers/index.cfm?ID=23047
Note d'information sur les vulnérabilités de type « Cross Site Scripting » http://www.certa.ssi.gouv.fr/site/CERTA-2002-INF-001/index.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||