ColdFusion MX 跨站脚本攻击漏洞

漏洞信息详情

ColdFusion MX 跨站脚本攻击漏洞

漏洞简介

ColdFusion MX 7.0中的JRun Web Server存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过一个在默认结果404错误页面内未正确引用的URL来注入任意脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: coldfusion-mx7-default-page-xss(20550)

链接:http://xforce.iss.net/xforce/xfdb/20550

来源: www.macromedia.com

链接:http://www.macromedia.com/devnet/security/security_zone/mpsb05-03.html

来源: BUGTRAQ

名称: 20050510 New Macromedia Security Zone Bulletin Posted

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111575500403231&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享