CVE-2010-2861
Adobe ColdFusion 9.0.1 और उससे पहले के संस्करणों में व्यवस्थापक कंसोल में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को locale पैरामीटर के माध्यम से (1)...
- प्रकाशित
- 11 अग॰ 2010
- अद्यतन
- 1 अक्टू॰ 2026
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 14 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 25 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe ColdFusion 9.0.1 और उससे पहले के संस्करणों में व्यवस्थापक कंसोल में कई डायरेक्टरी ट्रैवर्सल कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को locale पैरामीटर के माध्यम से (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm, और (5) CFIDE/administrator/ में enter.cfm तक मनमानी फ़ाइलें पढ़ने की अनुमति देती हैं।
स्रोत
- ColdFusion Server Checkमॉड्यूल
modules/auxiliary/scanner/http/coldfusion_locale_traversal.rb
Metasploit Framework modulesघोषित शर्तें
- verification: check_not_declared($.auxiliary_scanner/http/coldfusion_locale_traversal.check)
http/cves/2010/CVE-2010-2861.yaml
Nuclei Templatesघोषित शर्तें
- network: http($.protocol_keys)
- verification: status,word($.matchers[*].type)
coldfusion/CVE-2010-2861
Adobe ColdFusion Directory Traversal Vulnerability (CVE-2010-2861)
Vulhub vulnerability labsघोषित शर्तें
- lab image version: vulhub/coldfusion:8.0.1(coldfusion/CVE-2010-2861/docker-compose.yml:services.coldfusion.image)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।