Risque

  • Contournement de la politique de sécurité ;
  • injection de code indirecte.

Systèmes affectés

JRun version 4.0.

Résumé

Des vulnérabilités dans JRun permettent de réaliser des injections de code indirectes et de contourner la politique de sécurité.

Description

Des vulnérabilités dans la console d'administration de Jrun ont été découvertes. Elles permettent de contourner la politique de sécurité (CVE-2009-1873) et de réaliser des injections de code indirectes (CVE-2009-1874).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation