![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
serveur d'application ColdFusion
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDivulgation d'informations sensibles. 2 Systèmes affectésCold Fusion MX 6.1 Updater 1 configuré avec JRun4. 3 Résumé4 DescriptionEn environnement J2EE, les classes Java générées sont stockées dans un répertoire du serveur web dont le contenu peut être lu par les clients distants. Les éventuelles données sensibles contenues à l'intérieur peuvent alors être accédées par un utilisateur mal intentionné. 5 SolutionSe référer au bulletin de l'éditeur pour les commandes à effectuer. 6 DocumentationBulletin de sécurité Macromedia MPSB05-02 du 7 avril 2005 : http://www.macromedia.com/devnet/security/security_zone/mpsb05-02.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||