漏洞信息详情
ColdFusion MX 跨站脚本攻击漏洞
漏洞简介
ColdFusion MX 7.0中的JRun Web Server存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过一个在默认结果404错误页面内未正确引用的URL来注入任意脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: coldfusion-mx7-default-page-xss(20550)
链接:http://xforce.iss.net/xforce/xfdb/20550
来源: www.macromedia.com
链接:http://www.macromedia.com/devnet/security/security_zone/mpsb05-03.html
来源: BUGTRAQ
名称: 20050510 New Macromedia Security Zone Bulletin Posted
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111575500403231&w=2
受影响实体
- Macromedia Coldfusion:7.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...