Refer:
tunCERT/Vuln.2019-198
Version:
1.0
Date version:
2019-06-12
Score cvss:
0.00
Classification:
- Critique
Impact:
- Exécution de code arbitraire
- Perte de confidentialité
Logiciels impactés (s) :
Google Chrome
- ColdFusion 2018 Update à et ultérieures
- ColdFusion 2016 Update 10 et ultérieures
- ColdFusion 11 Update 18 et ultérieures
Description:
Des vulnérabilités ont été signalées dans Adobe ColdFusion à cause de l'absence de stérilisation des données en entrée. L'exploitation de ces failles pourrait permettre à un attaquant distant dexécuter du code arbitraire voire daccéder à des données confidentielles.
Solution:
Appliquer les patchs correctifs de ColdFusion
Instruction dinstallation des patchs correctifs
Lien:
Identificants du problème:
Documentation additionnelle:
https://helpx.adobe.com/security/products/coldfusion/apsb19-27.html
Date de publication:
2019-06-12
Référence:
198