漏洞信息详情
Adobe ColdFusion 安全漏洞
漏洞简介
Adobe ColdFusion是美国奥多比(Adobe)公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。
Adobe ColdFusion (2016 release) Update 4及之前的版本和ColdFusion 11 Update 12及之前的版本中存在安全漏洞。远程攻击者可利用该漏洞在应用程序的上下文中执行任意代码或造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://helpx.adobe.com/security/products/coldfusion/apsb17-30.html
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/100708
来源:CONFIRM
链接:https://helpx.adobe.com/security/products/coldfusion/apsb17-30.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1039321
受影响实体
- Adobe Coldfusion:2016:Update_4<!--2000-1-1-->
- Adobe Coldfusion:2016:Update_3<!--2000-1-1-->
- Adobe Coldfusion:2016:Update_2<!--2000-1-1-->
- Adobe Coldfusion:11.0:Update_9<!--2000-1-1-->
- Adobe Coldfusion:2016:Update_1<!--2000-1-1-->
补丁
- Adobe ColdFusion 安全漏洞的修复措施<!--2017-9-13-->
还没有评论,来说两句吧...