CVE-2013-3336
Adobe ColdFusion 9.0, 9.0.1, 9.0.2, और 10 में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टरों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
- प्रकाशित
- 9 मई 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 मई 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe ColdFusion 9.0, 9.0.1, 9.0.2, और 10 में एक अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टरों के माध्यम से मनमानी फ़ाइलें पढ़ने की अनुमति देती है।
स्रोत
1- ColdFusion 9-10 - Credential Disclosureएक्सप्लॉइट
HTP · multiple · 8 मई 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।