漏洞信息详情
Adobe ColdFusion会话固定漏洞
漏洞简介
Adobe ColdFusion是美国奥多比(Adobe)公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。
Adobe ColdFusion 8.0至9.0.1版本中存在会话固定漏洞。远程攻击者可以借助未明向量劫持web会话。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.adobe.com/support/security/bulletins/apsb11-04.html
参考网址
来源: www.adobe.com 链接:http://www.adobe.com/support/security/bulletins/apsb11-04.html
受影响实体
- Adobe Coldfusion:9.0.1<!--2000-1-1-->
- Adobe Coldfusion:9.0<!--2000-1-1-->
- Adobe Coldfusion:8.0.1<!--2000-1-1-->
- Adobe Coldfusion:8.0<!--2000-1-1-->
补丁
- CF801<!---->
- CF8<!---->
- CF901<!---->
- CF9<!---->
还没有评论,来说两句吧...