Информационная безопасность
[RU] switch to English


Многочисленные уязвимости безопасности в Adobe Coldfusion
Опубликовано:15 июля 2013 г.
Источник:
SecurityVulns ID:13175
Тип:удаленная
Уровень опасности:
7/10
Описание:Выполнение кода, DoS.
Затронутые продукты:ADOBE : ColdFusion 9.0
 ADOBE : ColdFusion 10
CVE:CVE-2013-3350 (Adobe ColdFusion 10 before Update 11 allows remote attackers to call ColdFusion Components (CFC) public methods via WebSockets.)
 CVE-2013-3349 (Unspecified vulnerability in Adobe ColdFusion 9.0 through 9.0.2, when the JRun application server is used, allows remote attackers to cause a denial of service via unknown vectors.)
 CVE-2013-3336 (Unspecified vulnerability in Adobe ColdFusion 9.0, 9.0.1, 9.0.2, and 10 allows remote attackers to read arbitrary files via unknown vectors.)
 CVE-2013-1389 (Unspecified vulnerability in Adobe ColdFusion 9.0 before Update 11, 9.0.1 before Update 10, 9.0.2 before Update 5, and 10 before Update 10 allows remote attackers to execute arbitrary code via unknown vectors.)
Файлы:Security update: Hotfix available for ColdFusion
 Security update: Hotfixes available for ColdFusion

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород