5

CVE-2004-0928

The Microsoft IIS Connector in JRun 4.0 and Macromedia ColdFusion MX 6.0, 6.1, and 6.1 J2EE allows remote attackers to bypass authentication and view source files, such as .asp, .pl, and .php files, via an HTTP request that ends in ";.cfm".
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hitachi ≫ Cosminexus Enterprise Version 01_01_1 Edition enterprise
Hitachi ≫ Cosminexus Enterprise Version 01_01_1 Edition standard
Hitachi ≫ Cosminexus Enterprise Version 01_02_2 Edition enterprise
Hitachi ≫ Cosminexus Enterprise Version 01_02_2 Edition standard
Hitachi ≫ Cosminexus Server Version web_01-01_1
Hitachi ≫ Cosminexus Server Version web_01-01_2
Macromedia ≫ Coldfusion Version 6.0
Macromedia ≫ Coldfusion Version 6.1
Macromedia ≫ Jrun Version 3.0
Macromedia ≫ Jrun Version 3.1
Macromedia ≫ Jrun Version 4.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.08% 0.894
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=109621995623823&w=2
http://secunia.com/advisories/12638/
Patch
Vendor Advisory
http://secunia.com/advisories/12647/
Patch
Vendor Advisory
http://www.idefense.com/application/poi/display?id=148&type=vulnerabilities
Patch
Vendor Advisory
http://www.kb.cert.org/vuls/id/977440
Patch
Third Party Advisory
US Government Resource
http://www.macromedia.com/devnet/security/security_zone/mpsb04-08.html
Patch
Vendor Advisory
http://www.macromedia.com/devnet/security/security_zone/mpsb04-09.html
Patch
Vendor Advisory
http://www.securityfocus.com/bid/11245
Patch
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/17484