Risques
- Contournement de la politique de sécurité
- Injection de code indirecte
Systèmes affectés
JRun version 4.0.
Résumé
Des vulnérabilités dans JRun permettent de réaliser des injections de code indirectes et de contourner la politique de sécurité.
Description
Des vulnérabilités dans la console d'administration de Jrun ont été découvertes. Elles permettent de contourner la politique de sécurité (CVE-2009-1873) et de réaliser des injections de code indirectes (CVE-2009-1874).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb09-12 du 17 août 2009 : http://www.adobe.com/support/security/bulletins/apsb09-12.html
- Référence CVE CVE-2009-1873 https://www.cve.org/CVERecord?id=CVE-2009-1873
- Référence CVE CVE-2009-1874 https://www.cve.org/CVERecord?id=CVE-2009-1874