Risque

  • Déni de service à distance ;
  • injection de requêtes illégitime par rebond.

Systèmes affectés

Adobe ColdFusion versions 9.0.1 et antérieures pour Windows, Unix et Macintosh.

Résumé

De multiples vulnérabilités ont été corrigées dans Adobe ColdFusion.

Description

De multiples vulnérabilités dans Adobe ColdFusion permettent à un utilisateur malveillant de mener un déni de service à distance, ou d'injecter des requêtes illégitimes par rebond sur le poste de l'utilisateur visé (XSRF).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation