Risque
- Contournement de la politique de sécurité
Systèmes affectés
Adobe ColdFusion 8.
Résumé
Une vulnérabilité permettant de contourner la politique de sécurité a été découverte dans Adobe ColdFusion.
Description
Une vulnérabilité a été découverte dans Adobe ColdFusion. Cette vulnérabilité résulte d'un configuration trop peu restrictive des méthodes CFC. Elle peut être exploitée par un utilisateur malintentionné afin de contourner certains mécanismes de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb08-12 du 08 avril 2008 : http://www.adobe.com/support/security/bulletins/apsb08-12.html
- Référence CVE CVE-2008-1656 https://www.cve.org/CVERecord?id=CVE-2008-1656