![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Macromedia ColdFusion MX et Macromedia JRun 4.0
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans les produits Macromedia ColdFusion MX et JRun 4.0 permet à un utilisateur mal intentionné d'avoir accès au code source des pages web.4 DescriptionMacromedia ColdFusion MX est un produit intégré de développement web. Macromedia JRun permet le déploiement d'applications Java (infrastructure J2EE). Il est utilisé avec un serveur web tel Apache ou Microsoft IIS. Une vulnérabilité dans la gestion des URL permet à un utilisateur mal intentionné d'accéder au code source des pages web d'extension ".cfm", ".cfc", ".cfml" (pour ColdFusion MX) et ".jsp" (pour JRun).5 SolutionAppliquer le correctif fournit par Macromedia :http://download.macromedia.com/pub/security/mpsb03-04.zip 6 DocumentationBulletin de sécurité de Macromedia :http://www.macromedia.com/devnet/security/security_zone/mpsb03-04.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||