漏洞信息详情
Adobe ColdFusion文件名信息泄露漏洞
漏洞简介
Adobe ColdFusion MX和JRun运行于Microsoft IIS上时,远程攻击者可以通过在ColdFusion文件名(如CFM文件)中的双URL编码空字节来读取任意文件、列示目录或读取源代码。
漏洞公告
参考网址
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/457799/100/0/threaded
来源:SECUNIA
链接:http://secunia.com/advisories/23668
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/31411
来源:CONFIRM
链接:http://www.adobe.com/support/security/bulletins/apsb07-02.html
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2007/0116
来源:SECTRACK
链接:http://securitytracker.com/id?1017490
来源:IDEFENSE
链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=466
来源:OSVDB
链接:http://osvdb.org/32123
来源:BID
链接:https://www.securityfocus.com/bid/21978
受影响实体
- Adobe Coldfusion:7.0:Linux<!--2000-1-1-->
- Adobe Coldfusion:7.0.2<!--2000-1-1-->
- Adobe Jrun:4.0<!--2000-1-1-->
- Adobe Coldfusion:7.0.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...