5
CVE-2004-0928
- EPSS 4.08%
- Veröffentlicht 05.10.2004 04:00:00
- Zuletzt bearbeitet 16.06.2026 22:06:41
- Erkennungen
The Microsoft IIS Connector in JRun 4.0 and Macromedia ColdFusion MX 6.0, 6.1, and 6.1 J2EE allows remote attackers to bypass authentication and view source files, such as .asp, .pl, and .php files, via an HTTP request that ends in ";.cfm".
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hitachi ≫ Cosminexus Enterprise Version 01_01_1 Edition enterprise
Hitachi ≫ Cosminexus Enterprise Version 01_01_1 Edition standard
Hitachi ≫ Cosminexus Enterprise Version 01_02_2 Edition enterprise
Hitachi ≫ Cosminexus Enterprise Version 01_02_2 Edition standard
Hitachi ≫ Cosminexus Server Version web_01-01_1
Hitachi ≫ Cosminexus Server Version web_01-01_2
Macromedia ≫ Coldfusion Version 6.0
Macromedia ≫ Coldfusion Version 6.1
Macromedia ≫ Jrun Version 3.0
Macromedia ≫ Jrun Version 3.1
Macromedia ≫ Jrun Version 4.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 4.08% | 0.894 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:P/I:N/A:N
|
http://marc.info/?l=bugtraq&m=109621995623823&w=2
http://secunia.com/advisories/12638/
http://secunia.com/advisories/12647/
http://www.idefense.com/application/poi/display?id=148&type=vulnerabilities
http://www.kb.cert.org/vuls/id/977440
http://www.macromedia.com/devnet/security/security_zone/mpsb04-08.html
http://www.macromedia.com/devnet/security/security_zone/mpsb04-09.html
http://www.securityfocus.com/bid/11245
https://exchange.xforce.ibmcloud.com/vulnerabilities/17484