Security Lab

Раскрытие исходного кода сценария в Macromedia ColdFusion MX

Дата публикации:11.11.2002
Всего просмотров:1025
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Когда ColdFusion MX установлен на Web сервере, расширение .jsp, .cfm, .cfc, и .cfml отображены, чтобы быть обработаны ColdFusion. Если эти расширения не правильно были определены в течение инсталляции, они могут обрабатываться Web сервером как статические файлы, если ColdFusion не запущен.

ColdFusion Install Kit для всех платформ правильно отображает рассматриваемые расширения, однако флаг –map отключает отображение в UNIX системах.

Уязвимость обнаружена в Macromedia ColdFusion Server MX Professional, Macromedia ColdFusion Server MX Enterprise, Macromedia ColdFusion Server MX Developer