Risque

Atteinte à la confidentialité des données.

Systèmes affectés

Adobe ColdFusion 9.x.

Résumé

Une vulnérabilité dans Adobe ColdFusion permet à un utilisateur malveillant de lire à distance des informations sans autorisation.

Description

Solr Service est un moteur de recherche libre.

Un défaut de cloisonnement dans Adobe ColdFusion permet à un utilisateur malveillant d'accéder à distance à des objets créés par le moteur de recherche Solr Service, de les rechercher et de les indexer.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention de la procedure de correction (cf. section Documentation).

Documentation