Adobe ColdFusion 複数の脆弱性(APSA13-03)

medium Nessus プラグイン ID 66404

概要

リモートホストの Web アプリケーションは、複数の脆弱性の影響を受けます。

説明

リモートホストで実行されている Adobe ColdFusion のバージョンに、以下の脆弱性があります:

- /administrator/mail/download.cfm にディレクトリトラバーサルの脆弱性が存在します。リモートの認証されている攻撃者がこの問題を悪用して、任意のファイルをダウンロードする可能性があります。

- /adminapi/customtags/l10n.cfm にローカルファイルの include の脆弱性が存在します。リモートの認証されていない攻撃者がこれを悪用して、ローカルの cfm ファイルを実行する可能性があります。

リモートの認証されていない攻撃者がこれらの脆弱性の両方を悪用して、このプラグインレポートで説明されている任意のファイルのダウンロードを引き起こす可能性があります。

ソリューション

Adobe Security Bulletin APSB13-13 で参照されている適切なホットフィックスを適用します。

参考資料

https://www.adobe.com/support/security/advisories/apsa13-03.html

http://www.nessus.org/u?e77cccdb

プラグインの詳細

深刻度: Medium

ID: 66404

ファイル名: coldfusion_apsa13-03.nasl

バージョン: 1.19

タイプ: remote

ファミリー: CGI abuses

公開日: 2013/5/14

更新日: 2021/1/19

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 4.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:adobe:coldfusion

必要な KB アイテム: installed_sw/ColdFusion

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

Nessus によりエクスプロイト済み: true

パッチ公開日: 2013/5/14

脆弱性公開日: 2013/5/8

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2013-3336

BID: 59773