发布日期:2013-01-04
更新日期:2013-01-09受影响系统:
Adobe ColdFusion 9.0.1
Adobe ColdFusion 9.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 57164
CVE(CAN) ID: CVE-2013-0625
Adobe ColdFusion是一个动态Web服务器。
ColdFusion 10, 9.0.2, 9.0.1, 9.0在实现上存在安全漏洞,可允许未授权用户远程绕过身份验证控件,完全控制受影响服务器。
<*来源:vendor
链接:http://www.adobe.com/support/security/advisories/apsa13-01.html
*>建议:
--------------------------------------------------------------------------------
厂商补丁:
Adobe
-----
Adobe已经为此发布了一个安全公告(APSA13-01)以及相应补丁:
APSA13-01:Security Advisory for ColdFusion
链接:http://www.adobe.com/support/security/advisories/apsa13-01.html
补丁下载:
http://www.adobe.com/go/gnav_downloads_en_usAdobe ColdFusion信息泄露漏洞(CVE-2013-0631)Adobe ColdFusion未授权访问漏洞(CVE-2013-0629)相关资讯 ColdFusion ColdFusion安全漏洞
- Adobe ColdFusion 信息泄露漏洞( (今 20:52)
- Adobe ColdFusion安全限制绕过漏洞 (07/11/2013 21:41:18)
- Adobe ColdFusion未授权访问漏洞( (01/09/2013 08:11:24)
| - Adobe ColdFusion跨站脚本漏洞(CVE (06月16日)
- Adobe ColdFusion未授权远程检索文 (05/12/2013 07:12:01)
- Adobe ColdFusion信息泄露漏洞(CVE (01/09/2013 08:10:26)
|
本文评论 查看全部评论 (0)