Macromedia Cold Fusion MX多个漏洞

漏洞信息详情

Macromedia Cold Fusion MX多个漏洞

漏洞简介

如果禁用SecurityManager,则Adobe(前称Macromedia)ColdFusion MX 6.0、6.1、6.1 with JRun及7.0的ColdFusion Sandbox不会抛出异常,远程攻击者可能会\”绕过安全控制\”,也称为\”JRun Clustered Sandbox安全漏洞\”。

漏洞公告

厂商现已发布修补程序解决ColdFusion MX 6.x的此类问题。需要安装ColdFusion MX 6.1 Updater才能安装这些修补程序。

ColdFusion MX 7.0.1 for 7.x版本已经解决此问题。

详见引述的厂商公告。

参考网址

来源: BID

名称: 15904

链接:http://www.securityfocus.com/bid/15904

来源: www.macromedia.com

链接:http://www.macromedia.com/devnet/security/security_zone/mpsb05-14.html

来源: www.macromedia.com

链接:http://www.macromedia.com/devnet/security/security_zone/mpsb05-12.html

来源: VUPEN

名称: ADV-2005-2948

链接:http://www.frsirt.com/english/advisories/2005/2948

来源: SECTRACK

名称: 1015369

链接:http://securitytracker.com/id?1015369

来源: SECUNIA

名称: 18078

链接:http://secunia.com/advisories/18078

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享