Adobe ColdFusion 多种漏洞 (APSB15-29)(凭据检查)

medium Nessus 插件 ID 86948

简介

远程 Windows 主机受到多种漏洞的影响。

描述

远程 Windows 主机上安装的 Adobe ColdFusion 版本受到多种漏洞的影响:

- 存在多个跨站脚本 (XSS) 漏洞,原因是输入在被返回给用户前未能验证。远程攻击者可利用这些漏洞在用户的浏览器会话中注入任意脚本或 HTML。(CVE-2015-8052、CVE-2015-8053)

- BlazeDS 中存在与用户和服务器之间的请求处理相关的缺陷。远程攻击者可利用此缺陷,通过构建的 XML 文档向 Intranet 服务器发送 HTTP 流量,从而允许攻击者执行服务器端请求伪造攻击。
(CVE-2015-5255)

解决方案

请应用 Adobe 公告 APSB15-29 中引用的相关热修复。

另见

https://helpx.adobe.com/security/products/coldfusion/apsb15-29.html

插件详情

严重性: Medium

ID: 86948

文件名: coldfusion_win_apsb15-29.nasl

版本: 1.9

类型: local

代理: windows

系列: Windows

发布时间: 2015/11/19

最近更新时间: 2019/11/22

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.4

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

CVSS 分数来源: CVE-2015-8053

漏洞信息

CPE: cpe:/a:adobe:coldfusion

必需的 KB 项: SMB/coldfusion/instance

可利用: true

易利用性: Exploits are available

补丁发布日期: 2015/11/17

漏洞发布日期: 2015/11/17

参考资料信息

CVE: CVE-2015-5255, CVE-2015-8052, CVE-2015-8053

BID: 77625, 77626