漏洞信息详情
Adobe ColdFusion和Adobe JRun IIS connector 安全漏洞
漏洞简介
Adobe ColdFusion和Adobe JRun都是美国奥多比(Adobe)公司的产品。Adobe ColdFusion是一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。Adobe JRun是一款J2EE应用服务器。IIS connector是其中的一个IIS连接器。
Adobe ColdFusion MX 6.1版本、7.0版本和Adobe JRun 4.0 Updater 6版本中的IIS connector存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://download.macromedia.com/pub/security/bulletins/apsb07-07/jrun-hotfix-iis6-65502.zip
参考网址
来源:CONFIRM
链接:http://www.adobe.com/support/security/bulletins/apsb07-07.html
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/32994
来源:SECUNIA
链接:http://secunia.com/advisories/24488
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2007/0932
来源:OSVDB
链接:http://osvdb.org/34039
来源:SECTRACK
链接:http://www.securitytracker.com/id?1017752
来源:BID
链接:https://www.securityfocus.com/bid/22958
受影响实体
- Microsoft Iis:6.0<!--2000-1-1-->
补丁
- Adobe ColdFusion和Adobe JRun IIS connector 安全漏洞的修复措施<!--2007-3-16-->
还没有评论,来说两句吧...