CVE-2010-2861
Adobe ColdFusion
Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow remote attackers to read arbitrary files via the locale parameter to (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm, and (5) enter.cfm in CFIDE/administrator/.
- CVSS
- 9.8
- EPSS
- 99.7% 100.0% percentile
- CISA KEV
- Listed
- Published
- 2010.08.12