![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Adobe ColdFusion
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésAdobe ColdFusion MX versions 7.0.1 et antérieures.3 DescriptionDeux vulnérabilités sont présentes respectivement dans les composants Flash Remote Gateway et Sandbox Security du logiciel ColdFusion de Adobe. La première vulnérabilité affectant Flash remote Gateway permet à un utilisateur distant mal intentionné de provoquer un déni de service de l'application. La deuxième vulnérabilité affectant SandBox Security permet sous certaines conditions non-précisées par l'éditeur d'accéder de façon illégitime à des composants normalement isolés dans une sandbox depuis l'extérieur de celle-ci.4 SolutionSe référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||