CVE-2002-1700
Vulnerabilidad de cross-site scripting (XSS) en el controlador de plantillas faltantes en Macromedia ColdFusion MX permite a atacantes remotos ejecutar...
- Publicado
- 21 jun 2005
- Actualizado
- 8 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 13 jun 2002
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NModerado · próximos 30 días
- Percentil
- 97,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de cross-site scripting (XSS) en el controlador de plantillas faltantes en Macromedia ColdFusion MX permite a atacantes remotos ejecutar código script arbitrario como otros usuarios mediante la inyección de script en la solicitud HTTP para el nombre de una plantilla, que no se filtra en el mensaje de error 404 resultante.
Fuentes
1Macromedia · cfm · 13 jun 2002
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.