Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection

ColdFusion Error Page : Vulnérabilité Cross-Site Scripting

13/09/2006 11H27
Référence Secunia : SA21858

Risque : Relativement faible. Niveau 2 sur 5.
Impact : Cross Site Scripting
Lieu : A distance
Solutions : Correctif de l'éditeur


Produit :
Macromedia ColdFusion MX 6.x
Macromedia ColdFusion MX 7

Référence CVE :
CVE-2006-4726
Description :
Une vulnérabilité a été rapportée dans ColdFusion, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.

L'entrée passée via l'URL n'est pas contrôlée correctement avant d'être renvoyée à l'utilisateur via une page d'erreur ColdFusion. Cela pourrait être exploité pour exécuter du code HTML et script arbitraires dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.

La vulnérabilité a été rapportée en versions 6.1, 7.01, et 7.02.

Solutions :
Appliquer le hotfix pour les versions 6.1, 7.0.1, et 7.0.2.
http://www.adobe.com/cfusion/knowledgebase/index.cfm?id=dcf966be

Vulnérabilité découverte par :

L'éditeur crédite Mike Nicholls, Cabbage Tree Creative Ltd.

Référence :
Adobe Systems:
http://www.adobe.com/support/security/bulletins/apsb06-14.html

Veuillez noter : L'information sur laquelle est basé ce bulletin Secunia provient d'un tiers sans mention du contraire.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20060913 ColdFusion Déni de Service et Sandbox Bypass
20050630 crip Création Non Sécurisée de Fichiers Temporaires
20050510 Fusion SBX is logged Contournement de l'Authentification
20040924 ColdFusion MX Sensitive Divulgation d'Informations et Déni de Service
20040423 Fusion news id Cross Site Scripting Vulnérabilité
20040319 Error Manager Cross Site Scripting Vulnérabilités
20040129 Cold Fusion MX Form Déni de Service et Sandbox Bypass
20031231 Site Sift Listings id Injection SQL
20030430 ColdFusion MX Java Environment Dépassement d'Entier
20030428 ColdFusion MX Path Disclosure Faille
20030131 ColdFusion MX access to templates
20030114 ColdFusion acces à des fichiers arbitraires
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe