Risques
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- Macromedia ColdFusion MX 6.x ;
- Macromedia ColdFusion MX 7 ;
- Macromedia JRun 4.x.
Description
Une vulnérabilité a été découverte dans JRun, qui permet à un utilisateur distant -authentifié- mal intentionné d'avoir accès à la session d'un aute utilisateur.
Solution
Le correctif fourni par Macromedia est disponible à l'adresse suivante :
http://download.macromedia.com/pub/security/mpsb05-05.zip
Documentation
- Bulletin de sécurité original de Macromedia du 14 juillet 2005 : http://macromedia.com/devnet/security/security_zone/mpsb05-05.html