Security Lab

Межсайтовый скриптинг в Macromedia ColdFusion MX

Дата публикации:12.05.2005
Всего просмотров:1062
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Macromedia ColdFusion MX 7.0 с JRun Web Server

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение и получить доступ к потенциально важной информации других пользователей.

Уязвимость существует на странице сообщения об ошибке при использовании JRun Web Server совместно с ColdFusion. Удаленный пользователь может создать специальным образом URL и выполнить произвольный HTML сценарий в браузере жертвы в контексте безопасности уязвимого сайта.

URL производителей: www.macromedia.com

Решение: Установите обновление от производителя.
http://download.macromedia.com/pub/coldfusion/hotfix/chf70-60112.jar

Ссылки: MPSB05-03 - ColdFusion MX 7 cross-site scripting in default error page