Macromedia ColdFusion MX错误消息泄露软件安装路径漏洞 CVE-2003-1469 CNNVD-200312-078

5.0 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

Macromedia Cold Fusion MX Server是一款强大的WEB应用服务程序,可以自动建立站点和WEB应用程序。 当Cold Fusion MX服务程序接收到畸形URL请求时会返回错误信息,远程攻击者可以利用这些信息进一步对系统进行攻击。 默认安装下,Macromedia ColdFusion MX服务程序在8500端口启动WEB服务(JRun),用于管理用途,当服务器接收到 http://host:8500/CFIDE/probe.cfm 请求时,会返回包含MX服务器安装路径的错误信息,攻击者利用这一信息可以对系统进行进一步攻击。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息