Adobe ColdFusion 信息泄露漏洞 CVE-2017-11286 CNNVD-201709-509

5.0 AV AC AU C I A
发布: 2017-12-01
修订: 2020-05-14

Adobe ColdFusion是美国奥多比(Adobe)公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。 Adobe ColdFusion (2016 release) Update 4及之前的版本和ColdFusion 11 Update 12及之前的版本中存在安全漏洞,该漏洞源于程序没有正确的限制XML外部实体的引用。远程攻击者可借助特制的XML外部实体数据利用该漏洞获取敏感信息。

0%
暂无可用Exp或PoC
当前有18条受影响产品信息