Межсайтовый скриптинг в Macromedia ColdFusion MX

Дата публикации:
12.05.2005
Всего просмотров:
829
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: Macromedia ColdFusion MX 7.0 с JRun Web Server

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важной информации других пользователей.

Уязвимость существует на странице сообщения об ошибке при использовании JRun Web Server совместно с ColdFusion. Удаленный пользователь может создать специальным образом URL и выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителей: www.macromedia.com

Решение: Установите обновление от производителя.
http://download.macromedia.com/pub/coldfusion/hotfix/chf70-60112.jar

Ссылки: MPSB05-03 - ColdFusion MX 7 cross-site scripting in default error page

или введите имя

CAPTCHA