CVE-2009-3960
ثغرة كشف المعلومات في Adobe BlazeDS
- تم النشر
- 15/02/2010
- محدث
- 06/08/2026
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 22/02/2010
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ثغرة أمنية غير محددة في BlazeDS 3.2 والإصدارات الأقدم منه، كما هو مستخدم في LiveCycle 8.0.1 و8.2.1 و9.0، وLiveCycle Data Services 2.5.1 و2.6.1 و3.0، وFlex Data Services 2.0.1، وColdFusion 7.0.2 و8.0 و8.0.1 و9.0، تسمح للمهاجمين عن بُعد بالحصول على معلومات حساسة عبر نواقل مرتبطة بطلب، وذات صلة بوسوم مُحقونة ومراجع كيانات خارجية في مستندات XML.
المصادر
2Roberto Suggi Liverani · multiple · 22/02/2010
Tess Sluyter · xml · 07/04/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.