漏洞信息详情
ColdFusion Fusebox fuseaction参数 敏感信息泄露漏洞
漏洞简介
ColdFusion Fusebox 4.1.0允许远程攻击者借助于无效的fuseaction参数获取敏感信息。这样便在错误信息中泄露了完整的服务器路径,可使用\"?\"(问号)字符证明这一点。
漏洞公告
参考网址
来源: BUGTRAQ 名称: 20050803 Coldfusion Fusebox V4.1.0 Vulnerability 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112309656102615&w=2
受影响实体
- Macromedia Coldfusion_fusebox:4.1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...