Allaire ColdFusion 4.0x CFCACHE功能泄露信息漏洞 CVE-2000-0057 CNNVD-200001-014

7.5 AV AC AU C I A
发布: 2000-01-04
修订: 2008-09-10

Allaire ColdFusion是一个用来增强Web交互功能的组件。 ColdFusion 4.x包含一个叫做CFCACHE的功能,它通过储存HTML处理CFM页的输出来提高服务器的性能。 当CFCACHE标签处理CFM页面时,它创建一些临时文件,其中一些文件是.tmp文件,其中包含了当前的HTML输出。同时它也创建一个名为cfcache.map的文件,其中包含了到.tmp文件的指针,内容有绝对路径、时间信息和其他URL信息。这些信息如果暴露出来可以造成潜在的危害。 这些文件都放在同一个目录,并且可以通过外部的URL进行远程访问。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息