|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Macromedia ColdFusion MX Exposure of Class Files
22/01/2007 14H33
Référence Secunia : SA14881
Date de publication : 2005-04-08
Dernière mise à jour : 2005-04-14
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Exposition de données sensibles
Lieu : A distance
Solutions :
Solution de l'éditeur
Produit :
Macromedia ColdFusion MX 6.x
Référence CVE :
CVE-2005-1022
Description :
Sean Waddell a rapporté une faille de sécurité dans Macromedia ColdFusion MX, qui pourrait être exploitée par des personnes malintentionnées afin de divulguer quelques potentiellement des informations sensibles.
Le problème est causé du fait d'une erreur dans le ColdFusion MX 6.1 Updater, où certain class fichiers sont incorrectement placed dans la racine web.
Le problème de sécurité a été rapporté dans ColdFusion MX 6.1 pour JRun4 (Updater 1).
Solutions :
Appliquer workaround (voir bulletin original).
Vulnérabilité découverte par :
Sean Waddell, ESP Group
Historique :
2005-04-14: Référence CVE ajoutée.
Référence :
Macromedia:
http://www.macromedia.com/devnet/security/security_zone/mpsb05-02.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|