CVE-2003-1469
중간게시됨
ColdFusion MX의 기본 구성에서는 "Enable Robust Exception Information" 옵션이 선택되어 있어, 원격 공격자가 CFIDE/probe.cfm에 직접 요청하여 웹 서버의 전체 경로를 얻을 수 있습니다. 이 경로는 오류 메시지를 통해 누출됩니다.
- 게시됨
- 2007. 10. 24.
- 업데이트됨
- 2024. 8. 8.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2003. 4. 26.
기본 CVSS
5.0/ 10중간