CVE

Vulnerabilidad en ColdFusion de Adobe. (CVE-2010-2861)

Severidad:
CRÍTICA
Type:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/08/2010
Última modificación:
16/07/2024

Descripción

Múltiples vulnerabilidades de salto de directorio en la consola del administrador en ColdFusion de Adobe versión 9.0.1 y anteriores, permiten a los atacantes remotos leer archivos arbitrarios por medio del parámetro locale en los archivos (1) CFIDE/administrador/configuración/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm y (5) enter.cfm en CFIDE/administrador/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:coldfusion:*:*:*:*:*:*:*:* 9.0.1 (incluyendo)