Risque
- Injection de code indirecte à distance
Systèmes affectés
Adobe ColdFusion versions 9.0.1, 9.0, 8.0.1 et 8.0.
Résumé
Des vulnérabilités dans Adobe ColdFusion permettent de réaliser des injections de code indirectes à distance.
Description
Deux vulnérabilités ont été découvertes dans Adobe ColdFusion. L'une s'exploite via les balises cfform, l'autre concerne RDS (Remote Development Services). Elles permettent de réaliser des injections de code indirectes à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Adobe APSB11-29 du 13 décembre 2011 http://www.adobe.com/support/security/bulletins/apsb11-29.html
- Référence CVE CVE-2011-2463 https://www.cve.org/CVERecord?id=CVE-2011-2463
- Référence CVE CVE-2011-4368 https://www.cve.org/CVERecord?id=CVE-2011-4368