![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Adobe ColdFusion
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité des données. 2 Systèmes affectésAdobe ColdFusion 9.x.3 RésuméUne vulnérabilité dans Adobe ColdFusion permet à un utilisateur malveillant de lire à distance des informations sans autorisation.4 DescriptionSolr Service est un moteur de recherche libre.Un défaut de cloisonnement dans Adobe ColdFusion permet à un utilisateur malveillant d'accéder à distance à des objets créés par le moteur de recherche Solr Service, de les rechercher et de les indexer. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention de la procedure de correction (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2010-02-03 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||