CH azonosító
CH-14001Angol cím
Adobe ColdFusion vulnerabilityFelfedezés dátuma
2017.04.24.Súlyosság
KözepesÖsszefoglaló
Az Adobe ColdFusion sérülékenysége vált ismertté, melyet kihasználva a támadó XSS támadást hajthat végre. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet az okozza, hogy a szoftver nem megfelelően ellenőrzi a bemenetet, melyet kihasználva a támadó XSS támadást hajthat végre.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: helpx.adobe.com
CVE-2017-3008 - NVD CVE-2017-3008
CVE-2017-3066 - NVD CVE-2017-3066