| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 03 février
2010 No CERTA-2010-AVI-047 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Adobe ColdFusion
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-047 |
Une gestion de version détaillée se trouve à la fin de ce document.
Atteinte à la confidentialité des données.
Un défaut de cloisonnement dans Adobe ColdFusion permet à un utilisateur malveillant d'accéder à distance à des objets créés par le moteur de recherche Solr Service, de les rechercher et de les indexer.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention de la procedure de correction (cf. section Documentation).
http://kb2.adobe.com/support/cps/807/cpsid_80719.html
http://lucene.apache.org/solr/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0185