SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
ColdFusion accéder à des fichiers arbitraires
21/01/2007 01H10
Référence Secunia : SA7864
Date de publication : 2003-01-14
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Macromedia ColdFusion MX 6.x
Description :
ColdFusion accepte noms de fichier avec relative les chemins dans le cfinclude et cfmodule tags. Cela permet aux utilisateurs de créer templates qui access fichiers en dehors de le bac à sable.
Ceci applies seulement à ColdFusion MX Standalone Edition Entreprise
Solutions :
Un correctif est disponible:
http://download.macromedia.com/pub/security/coldfusion/60/48718.jar
Vulnérabilité découverte par :
Jochem van Dietem
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|