漏洞信息详情
Allaire ColdFusion 允许未经授权的文件访问
- CNNVD编号:CNNVD-200107-069
- 危害等级: 中危
- CVE编号:
CVE-2001-1120
- 漏洞类型:
未知
- 发布时间:
2001-07-11
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
allaire - 漏洞来源:
-
漏洞简介
CVE(CAN) ID: CAN-2001-1120
Allaire ColdFusion 是Macromedia 公司开发的一款web应用服务器软件。
Allaire ColdFusion 2 到4.5.1 SP2版本存在一个安全问题,允许攻击者读取或者删除
Allaire ColdFusion服务器上的任意文件。这可能导致泄漏敏感信息或者数据丢失。
漏洞公告
厂商补丁:
Allaire 已经提供了针对ColdFusion 2到4.5.1 SP2的补丁程序:
Windows系统 :
注意,在Windows系统下安装补丁前,需要先安装MSVCRT 6.0 库:
Solaris系统:
Linux系统:
HPUX系统:
您也可以升级到Allaire ColdFusion 5或者更新版本。
参考网址
来源:US-CERT Vulnerability Note: VU#135531
名称: VU#135531
链接:http://www.kb.cert.org/vuls/id/135531
来源: XF
名称: coldfusion-unauthorized-file-access(6839)
链接:http://xforce.iss.net/static/6839.php
来源: BID
名称: 3018
链接:http://www.securityfocus.com/bid/3018
来源: BUGTRAQ
名称: 20010712 New Cold Fusion vulnerability
链接:http://www.securityfocus.com/archive/1/196452
来源: www.allaire.com
链接:http://www.allaire.com/handlers/index.cfm?id=21566