Adobe ColdFusion拒绝服务漏洞

漏洞信息详情

Adobe ColdFusion拒绝服务漏洞

漏洞简介

Adobe ColdFusion是美国奥多比(Adobe)公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。

Adobe ColdFusion 8.0版本, 8.0.1版本, 9.0版本及9.0.1版本中存在漏洞,该漏洞源于计算form参数的哈希值时没有限制去触发可预测的哈希碰撞的能力。远程攻击者可通过发送多个特制参数导致拒绝服务(CPU消耗)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.adobe.com/support/security/bulletins/apsb12-06.html

参考网址

来源: www.adobe.com

链接:http://www.adobe.com/support/security/bulletins/apsb12-06.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享