首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
coldfusion专题
Hack Proofing ColdFusion
版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出版、作者信息和本声明。否则将追究法律责任。 http://blog.csdn.net/topmvp - topmvp Hack Proofing ColdFusion 5.0 is the seventh volume in the popular Hack Proofing series from Syngress Publ
阅读更多...
Adobe ColdFusion 任意文件读取漏洞复现(CVE-2024-20767)
0x01 产品简介 Adobe ColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言,将可扩展、改变游戏规则且可靠的产品的愿景变为现实。 0x02 漏洞概述 由于 Adobe ColdFusion 的访问控制不当,未经身份认证的远程攻击者可以构造恶意请求读取目标服务器上的任意文件,泄露敏感信息。 0x03 影响范围 ColdFus
阅读更多...
Adobe ColdFusion 任意文件读取漏洞复现(CVE-2023-26361)
0x01 产品简介 Adobe ColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。 0x02 漏洞概述 Adobe ColdFusion平台 filemanager.cfc接口存在任意文件读取漏洞,攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。 0x03 影
阅读更多...
Adobe ColdFusion 反序列化漏洞复现(CVE-2023-38203)
0x01 产品简介 Adobe ColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。 0x02 漏洞概述 Adobe ColdFusion存在代码问题漏洞,该漏洞源于受到不受信任数据反序列化漏洞的影响,攻击者通过漏洞可以代码执行,可导致服务器失陷,获取服务器权限。 0x03 影响范围 ColdFusion 2018 <= Upd
阅读更多...
Adobe做出修补动作修正遭黑客开采的ColdFusion漏洞
Adobe于3月1日紧急修补已遭黑客开采的ColdFusion安全漏洞,ColdFusion为一商用的快速网络应用程序开发平台,此一编号为CVE-2019-7816的安全漏洞将允许黑客执行任意程序,被列为重大(Critical)等级,Adobe呼吁用户应尽快修补。根据Adobe的说明,此一漏洞允许黑客绕过上传档案的限制,将执行文件上传到网络服务器上的档案目录,再透过HTTP请求执行恶意档案。该
阅读更多...