Risque

  • injection de code indirecte ;
  • atteinte à la confidentialité des données ;
  • élévation de privilèges.

Systèmes affectés

Adobe ColdFusion 8.0.1 et versions antérieures.

Résumé

De multiples vulnérabilités dans Adobe ColdFusion ont été corrigées.

Description

Plusieurs vulnérabilités ont été identifiées dans Adobe ColdFusion. L'exploitation de celles-ci pourraient permettre à une personne malintentionnée d'élever ses privilèges, d'effectuer une injection de code indirecte et/ou de porter atteinte à la confidentialité de certaines données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation