7.5
CVE-2005-4342
- EPSS 1.7%
- Veröffentlicht 19.12.2005 03:47:00
- Zuletzt bearbeitet 16.06.2026 22:18:37
- Erkennungen
ColdFusion Sandbox on Adobe (formerly Macromedia) ColdFusion MX 6.0, 6.1, 6.1 with JRun, and 7.0 does not throw an exception if the SecurityManager is disabled, which might allow remote attackers to "bypass security controls," aka "JRun Clustered Sandbox Security Vulnerability."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Macromedia ≫ Coldfusion Version 6.0
Macromedia ≫ Coldfusion Version 6.1
Macromedia ≫ Coldfusion Version 6.1 Edition enterprise_with_jrun
Macromedia ≫ Coldfusion Version 6.1 Edition j2ee_application_server
Macromedia ≫ Coldfusion Version 7.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.7% | 0.742 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 7.5 | 10 | 6.4 |
AV:N/AC:L/Au:N/C:P/I:P/A:P
|
http://secunia.com/advisories/18078
http://securitytracker.com/id?1015369
http://www.macromedia.com/devnet/security/security_zone/mpsb05-12.html
http://www.macromedia.com/devnet/security/security_zone/mpsb05-14.html
http://www.securityfocus.com/bid/15904
http://www.vupen.com/english/advisories/2005/2948