Allaire ColdFusion 允许未经授权的文件访问

漏洞信息详情

Allaire ColdFusion 允许未经授权的文件访问

漏洞简介

CVE(CAN) ID: CAN-2001-1120

Allaire ColdFusion 是Macromedia 公司开发的一款web应用服务器软件。

Allaire ColdFusion 2 到4.5.1 SP2版本存在一个安全问题,允许攻击者读取或者删除

Allaire ColdFusion服务器上的任意文件。这可能导致泄漏敏感信息或者数据丢失。

漏洞公告

厂商补丁:

Allaire 已经提供了针对ColdFusion 2到4.5.1 SP2的补丁程序:

Windows系统 :


http://a725.g.akamai.net/7/725/3564/v002/download.macromedia.com/publicdl/update/en/coldfusion/45/CFMPSB0107Windows.exe

注意,在Windows系统下安装补丁前,需要先安装MSVCRT 6.0 库:


http://a725.g.akamai.net/7/725/3564/v002/download.macromedia.com/publicdl/update/en/coldfusion/45/MFCRuntime.exe

Solaris系统:


http://a725.g.akamai.net/7/725/3564/v002/download.macromedia.com/publicdl/update/en/coldfusion/45/CFMPSB0107Solaris.tar.gz

Linux系统:


http://a725.g.akamai.net/7/725/3564/v002/download.macromedia.com/publicdl/update/en/coldfusion/45/CFMPSB0107Linux.tar.gz

HPUX系统:


http://a725.g.akamai.net/7/725/3564/v002/download.macromedia.com/publicdl/update/en/coldfusion/45/CFMPSB0107HPUX.tar.gz

您也可以升级到Allaire ColdFusion 5或者更新版本。

参考网址

来源:US-CERT Vulnerability Note: VU#135531
名称: VU#135531
链接:http://www.kb.cert.org/vuls/id/135531

来源: XF
名称: coldfusion-unauthorized-file-access(6839)
链接:http://xforce.iss.net/static/6839.php

来源: BID
名称: 3018
链接:http://www.securityfocus.com/bid/3018

来源: BUGTRAQ
名称: 20010712 New Cold Fusion vulnerability
链接:http://www.securityfocus.com/archive/1/196452

来源: www.allaire.com
链接:http://www.allaire.com/handlers/index.cfm?id=21566

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享