Описание
Уязвимость компонента utils.cfc программной платформы ColdFusion позволяет неаутентифицированному нарушителю, действующему удаленно, выполнить произвольный код путём подключения к произвольному серверу LDAP через параметр verifyldapserver
Вендор
Adobe Systems Inc.
Наименование ПО
ColdFusion
Версия ПО
11.0.03.292866 (ColdFusion)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,3)
Возможные меры по устранению уязвимости
Запретить доступ к файлу pom.xml
Ограничить использование программного средства
Статус уязвимости
Потенциальная уязвимость
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Информация об устранении отсутствует
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- EDB-ID
9.3 Critical
CVSS2
9.3 Critical
CVSS2