Numéro : AV17-058
Date : Le 27 avril 2017
Objet
Le présent avis a pour but d'attirer votre attention sur un bulletin de sécurité d'Adobe pour Adobe ColdFusion.
Évaluation
Adobe a publié le bulletin de sécurité APSB17-14 pour résoudre des vulnérabilités critiques susceptibles d'être exploitées en utilisant des scripts entre sites et la désérialisation java.
Adobe a publié le bulletin de sécurité suivant :
- ColdFusion (Version 2016) Mise à jour 3 et versions antérieures
- ColdFusion 11 Mise à jour 11 et versions antérieures
- ColdFusion 10 Mise à jour 22 et versions antérieures
Références CVE : CVE-2017-3008 et CVE-2017-3066.
Mesure suggérée
Le CCRIC recommande que les administrateurs de système testent les mises à jour publiées par le fournisseur et qu'ils les appliquent aux applications touchées.
Références
APSB17-14: https://helpx.adobe.com/security/products/coldfusion/apsb17-14.html (en Anglais)