Risques
- Déni de service à distance
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
Adobe ColdFusion versions 9.0.1 et antérieures pour Windows, Unix et Macintosh.
Résumé
De multiples vulnérabilités ont été corrigées dans Adobe ColdFusion.
Description
De multiples vulnérabilités dans Adobe ColdFusion permettent à un utilisateur malveillant de mener un déni de service à distance, ou d'injecter des requêtes illégitimes par rebond sur le poste de l'utilisateur visé (XSRF).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe apsb11-14 du 14 juin 2011 : http://www.adobe.com/support/security/bulletins/apsb11-14.html
- Référence CVE CVE-2011-0629 https://www.cve.org/CVERecord?id=CVE-2011-0629