Adobe ColdFusion 未明跨站脚本攻击漏洞

CNNVD-ID编号 CNNVD-201005-200
CVE编号 CVE-2010-1293
发布时间 2010-05-13
更新时间 2010-05-13
漏洞类型 跨站脚本
漏洞来源 Pete Freitag of Foundeo, Inc.
危险等级 中危
威胁类型 远程
厂 商 adobe

漏洞介绍

ColdFusion Builder 是一款基于 Eclipse 的 IDE,可用于有效管理从构思到部署的 ColdFusion 应用程序开发。它们为创建功能强大的 Internet 应用程序提供了一整套工具和服务。

Adobe ColdFusion的Administrator页面存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过未明向量注入任意web脚本或HTML。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源