Risque

Injection de code indirecte à distance.

Systèmes affectés

Adobe ColdFusion versions 9.0.1, 9.0, 8.0.1 et 8.0.

Résumé

Des vulnérabilités dans Adobe ColdFusion permettent de réaliser des injections de code indirectes à distance.

Description

Deux vulnérabilités ont été découvertes dans Adobe ColdFusion. L'une s'exploite via les balises cfform, l'autre concerne RDS (Remote Development Services). Elles permettent de réaliser des injections de code indirectes à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation