设为首页】 【加入收藏】 【网站地图】 【商品折扣
娱乐一生 娱乐明星
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
首页  |  安全动态  |  漏洞分析  |  黑客教程  |  破解教程  |  病毒技术  |  WINDOWS视窗技术  |  DDOS技术  |  安全防护  |  漏洞快递  |  系统防护
当前位置:首页 >> 漏洞快递 >> ColdFusion MX 6.1 Updater文件泄露漏洞

ColdFusion MX 6.1 Updater文件泄露漏洞 -

受影响系统:
Macromedia ColdFusion MX 6.1 for JRun4
不受影响系统:
Macromedia ColdFusion 7.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 13060

ColdFusion是一个适用于Windows和Solaris的网站应用程序服务器程序。

ColdFusion MX 6.1 Updater在处理生成的安装文件时存在漏洞,远程攻击者可能利用此漏洞获取敏感信息。

ColdFusion MX for JRun4配置中的ColdFusion 6.1 Updater 1在Web服务器根目录下创建了/WEB-INF/cfcla es目录,并放置了.cfms和.cfcs所创建的编译过的java .cla 文件,这样最终用户就可以下载.cla 文件。

<*来源:Sean Waddell
 
 链接:http:marc.theaimsgroup.com/?l=bugtraq&am m=111290407411801&am w=2
 http://www.leftworld.net/xinwen/show/http:www.macromedia.com/devnet/security/security_zone/m 05-02.html
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Macromedia
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http:www.macromedia.com/



 

娱乐图摘

更多 >>

靓丽清纯美女meimei

美女私房全裸照
导演劝女演员脱衣服(视频)

大胆火辣人体艺术写真(图)

黑丝妹妹热辣诱惑-丝袜美女妹妹

PLMM 漂亮妹妹图集-妹妹图库

全球美女图库-美女集中营

52MM 我爱漂亮妹妹-制服妹妹诱惑

图王图库-世界美女明星图片资料库
美女写真集锦

激情两性-解密性生活
浴室MM湿身内衣诱惑
邻家小妹洗澡被偷拍(视频)

热点文章

更多

· Conti FTP不安全默认帐号及目录遍历漏洞
· ColdFusion MX 6.1 Updater文件泄露漏
· Enterasys Networks NetSight多个远
· GNUBoard PHP远程注入漏洞
· php-Calendar远程任意命令执行漏洞
· MySQL出现新bug,黑客有机可乘
· Lingo VoIP ATA/UTStarcom iAN-0
· McAfee e-Busine  Server无效
· Microsoft Windows GDI内核本地权限提升漏
· AtomixMP3 M3U/PLS播放列表解析缓冲区溢出漏洞

热点文章

更多