 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 19 décembre
2005
No CERTA-2005-AVI-492 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans JRun de Macromedia
Tableau 1: Gestion du document
| Référence |
CERTA-2005-AVI-492 |
| Titre |
Multiples
vulnérabilités dans JRun de
Macromedia |
| Date de la première
version |
19 décembre 2005 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité Macromedia MPSB05-13 du 15
décembre 2005 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service à distance ;
- atteinte à la confidentialité des
données.
Macromedia Jrun 4.x.
Deux vulnérabilités dans JRun de Macromedia
permet à un utilisateur mal intentinné de
provoquer un déni de service à distance ou de
porter atteinte à la confidentialité des
données.
- Une vulnérabilité causée par une
erreur dans le traitement de longues adresses
réticulaires (URL) peut être exploitée
afin de réaliser un déni de service à
distance ;
- une seconde vulnérabilité due à une
erreur dans le traitement des adresses réticulaires
permet à un utilisateur distant mal
intentionné, au moyen d'une URL malicieusement
construite, de prendre connaissance du code source des
fichiers présents sur le serveur.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 19 décembre 2005
- version initiale.
CERTA
2012-01-04
|
 |