Adobe ColdFusion CVE-2013-0629受限目录访问漏洞

漏洞起因
设计错误
危险等级

影响系统
Adobe ColdFusion 10
Adobe ColdFusion 9.0.2
Adobe ColdFusion 9.0.1
Adobe ColdFusion 9.0

不受影响系统

危害
远程攻击者可以利用漏洞访问受限目录。

攻击所需条件
攻击者必须访问Adobe ColdFusion。

漏洞信息
Adobe ColdFusion是一款高效的网络应用服务器开发环境。
Windows, Macintosh和UNIX下的Adobe ColdFusion存在一个安全漏洞,允许未授权用户远程绕过受限目录。
此漏洞仅影响没有启用密码保护或没有设置密码的ColdFusion客户。

测试方法

厂商解决方案
Adobe厂商将在2013.01.15发布安全补丁修复此漏洞,建议用户到时下载使用:
http://www.adobe.com

漏洞提供者
vendor

评论关闭。