(028) 61831184(028) 83203691
安全栏目
Adobe ColdFusion 验证过程权限获取漏洞
发布于:2013-10-08 00:00:00   |   来源:张明   |   作者:信息中心   |   浏览次数:5134

dobe ColdFusion是美国奥多比(Adobe)公司的一款动态Web服务器产品,其运行的CFMLColdFusion Markup Language)是一种程序设计语言。

Adobe ColdFusion 9.0.2及之前版本中的验证过程中存在安全漏洞,该漏洞源于程序在已知哈希密码情况下,不需要明文密码便可通过验证。上下文相关的攻击者可借助配置文件的读权限,利用该漏洞获取管理员权限。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
    
http://www.adobe.com/products/coldfusion-family.html


摘自http://www.cnnvd.org.cn/vulnerability/show/cv_id/2013090352