Risques

  • Atteinte à la confidentialité des données
  • Élévation de privilèges

Systèmes affectés

  • Macromedia ColdFusion MX 6.x ;
  • Macromedia ColdFusion MX 7 ;
  • Macromedia JRun 4.x.

Description

Une vulnérabilité a été découverte dans JRun, qui permet à un utilisateur distant -authentifié- mal intentionné d'avoir accès à la session d'un aute utilisateur.

Solution

Le correctif fourni par Macromedia est disponible à l'adresse suivante :

http://download.macromedia.com/pub/security/mpsb05-05.zip

Documentation