Adobe ColdFusion是美国奥多比(Adobe)公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。 Adobe ColdFusion中存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可利用该漏洞在受影响网站的上下文中执行任意脚本,窃取基于cookie的身份验证证书。以下版本受到影响:Adobe ColdFusion (2016 release) Update 3及之前的版本,Cold
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | Adobe ColdFusion ColdFusion 2016 Update 3 and earlier, ColdFusion 11 update 11 and earlier, ColdFusion 10 Update 22 and earlier | Adobe ColdFusion ColdFusion 2016 Update 3 and earlier, ColdFusion 11 update 11 and earlier, ColdFusion 10 Update 22 and earlier | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2017-3066 | Adobe ColdFusion 安全漏洞 | |
| CVE-2017-8288 | gnome-shell 安全漏洞 | |
| CVE-2017-8287 | FreeType 2 缓冲区错误漏洞 | |
| CVE-2017-6037 | Wecon Technologies LEVI Studio HMI Editor 缓冲区错误漏洞 | |
| CVE-2017-6035 | Wecon Technologies LEVI Studio HMI Editor 缓冲区错误漏洞 | |
| CVE-2017-8291 | Artifex Ghostscript 安全漏洞 | |
| CVE-2017-8289 | RIOT 缓冲区错误漏洞 | |
| CVE-2017-7415 | Atlassian Confluence 信息泄露漏洞 | |
| CVE-2017-8294 | YARA regex组件安全漏洞 | |
| CVE-2017-5186 | NetIQ iManagerr和eDirectory 加密问题漏洞 | |
| CVE-2017-8305 | UDFclient 缓冲区错误漏洞 | |
| CVE-2017-8297 | simple-file-manager 路径遍历漏洞 | |
| CVE-2017-8296 | kedpm 安全漏洞 | |
| CVE-2017-5135 | Technicolor DPC3928SL 访问控制错误漏洞 | |
| CVE-2017-8298 | Canvas 跨站脚本漏洞 | |
| CVE-2017-8301 | LibreSSL 安全漏洞 | |
| CVE-2017-8302 | Blue River Interactive Mura CMS 跨站脚本漏洞 | |
| CVE-2017-8308 | Avast Antivirus 安全漏洞 | |
| CVE-2017-8307 | Avast Antivirus 安全漏洞 |
No comments yet