5

CVE-2004-0928

The Microsoft IIS Connector in JRun 4.0 and Macromedia ColdFusion MX 6.0, 6.1, and 6.1 J2EE allows remote attackers to bypass authentication and view source files, such as .asp, .pl, and .php files, via an HTTP request that ends in ";.cfm".

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
HitachiCosminexus Enterprise Version01_01_1 Editionenterprise
HitachiCosminexus Enterprise Version01_01_1 Editionstandard
HitachiCosminexus Enterprise Version01_02_2 Editionenterprise
HitachiCosminexus Enterprise Version01_02_2 Editionstandard
HitachiCosminexus Server Versionweb_01-01_1
HitachiCosminexus Server Versionweb_01-01_2
MacromediaColdfusion Version6.0
MacromediaColdfusion Version6.1
MacromediaJrun Version3.0
MacromediaJrun Version3.1
MacromediaJrun Version4.0
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 28.18% 0.963
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N