CVE-2003-1469
ColdFusion MX की डिफ़ॉल्ट कॉन्फ़िगरेशन में "Enable Robust Exception Information" विकल्प चयनित होता है, जो दूरस्थ हमलावरों को CFIDE/probe.cfm पर सीधे अनुरोध भेजकर वेब सर्वर का पूर्ण पथ प्राप्त करने की अनुमति...
- प्रकाशित
- 24 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ColdFusion MX की डिफ़ॉल्ट कॉन्फ़िगरेशन में "Enable Robust Exception Information" विकल्प चयनित होता है, जो दूरस्थ हमलावरों को CFIDE/probe.cfm पर सीधे अनुरोध भेजकर वेब सर्वर का पूर्ण पथ प्राप्त करने की अनुमति देता है, जो त्रुटि संदेश में पथ को लीक कर देता है।
स्रोत
1Network Intelligence · cfm · 26 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।