Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-2861

Опубликовано: 11 авг. 2010
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Критический

Описание

Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow remote attackers to read arbitrary files via the locale parameter to (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm, and (5) enter.cfm in CFIDE/administrator/.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:adobe:coldfusion:*:*:*:*:*:*:*:*
Версия до 9.0.1 (включая)

EPSS

Процентиль: 100%
0.94237
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow remote attackers to read arbitrary files via the locale parameter to (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm, and (5) enter.cfm in CFIDE/administrator/.

CVSS3: 7.3
fstec
больше 15 лет назад

Уязвимость программной платформы ColdFusion, существующие из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющие нарушителю читать произвольные файлы

EPSS

Процентиль: 100%
0.94237
Критический

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-22
CWE-22