受影响系统:
Macromedia ColdFusion MX 6.1 for JRun4
不受影响系统:
Macromedia ColdFusion 7.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 13060
ColdFusion是一个适用于Windows和Solaris的网站应用程序服务器程序。
ColdFusion MX 6.1 Updater在处理生成的安装文件时存在漏洞,远程攻击者可能利用此漏洞获取敏感信息。
ColdFusion MX for JRun4配置中的ColdFusion 6.1 Updater 1在Web服务器根目录下创建了/WEB-INF/cfcla es目录,并放置了.cfms和.cfcs所创建的编译过的java .cla 文件,这样最终用户就可以下载.cla 文件。
<*来源:Sean Waddell
链接:http:marc.theaimsgroup.com/?l=bugtraq&am m=111290407411801&am w=2
http://www.leftworld.net/xinwen/show/http:www.macromedia.com/devnet/security/security_zone/m 05-02.html
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Macromedia
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http:www.macromedia.com/


