Adobe ColdFusion “cfform”标签跨站脚本执行漏洞


发布日期:2011-12-13
更新日期:2011-12-14

受影响系统:
Adobe ColdFusion 9.0.1
Adobe ColdFusion 9.0
Adobe ColdFusion 8.0.1
Adobe ColdFusion 8.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 51039
CVE ID: CVE-2011-2463

Adobe ColdFusion是一个动态Web服务器。

Adobe ColdFusion在cfform标签的实现上存在跨站脚本执行漏洞,攻击者可利用此漏洞在受影响站点中执行任意脚本代码,窃取Cookie身份验证凭证。

<*来源:Shawn Gorrell
        Howard Fore
 
  链接:http://www.adobe.com/support/security/bulletins/apsb11-29.html
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Adobe
-----
Adobe已经为此发布了一个安全公告(apsb11-29)以及相应补丁:

apsb11-29:Security update: Hotfix available for ColdFusion

链接:http://www.adobe.com/support/security/bulletins/apsb11-29.html

相关内容