PT-2005-2045 · Adobe · Coldfusion

Sean Waddell

·

Publicado

2005-04-09

·

Atualizado

2016-10-18

·

CVE-2005-1022

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:P/I:N/A:N
Name of the Vulnerable Software and Affected Versions ColdFusion version 6.1
Description The issue allows remote attackers to obtain sensitive information because Java .class files are placed under the web root in the /WEB-INF/cfclasses directory.
Recommendations For ColdFusion version 6.1, consider restricting access to the /WEB-INF/cfclasses directory to minimize the risk of exploitation.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2005-1022

Produtos afetados

Coldfusion