Risque

Atteinte à la confidentialité des données.

Systèmes affectés

ColdFusion, version 9.0.1 et versions antérieures.

Résumé

Une vulnérabilité dans ColdFusion permet à un utilisateur malveillant de porter atteinte à la confidentialité des données.

Description

Une vulnérabilité dans ColdFusion permet à un utilisateur malveillant de parcourir l'arborescence des fichiers au-delà de ce qui lui est autorisé (directory traversal). Il peut accéder sans droit légitime à des informations sensibles.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation