Adobe ColdFusion 9.0.1 이하의 관리자 콘솔에 존재하는 여러 디렉터리 순회 취약점으로 인해, 원격 공격자가 (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm 및 (5) CFIDE/administrator/의 enter.cfm에 locale 매개변수를 전달하여 임의의 파일을 읽을 수 있다.
Adobe ColdFusion 9.0.1 이하의 관리자 콘솔에 존재하는 여러 디렉터리 순회 취약점으로 인해, 원격 공격자가 (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm 및 (5) CFIDE/administrator/의 enter.cfm에 locale 매개변수를 전달하여 임의의 파일을 읽을 수 있다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow remote attackers to read arbitrary files via the locale parameter to (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm, and (5) enter.cfm in CFIDE/administrator/.