Adobe ColdFusion 跨站脚本漏洞 CVE-2017-3008 CNNVD-201704-1419

4.3 AV AC AU C I A
发布: 2017-04-27
修订: 2020-05-15

Adobe ColdFusion是美国奥多比(Adobe)公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。 Adobe ColdFusion中存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。远程攻击者可利用该漏洞在受影响网站的上下文中执行任意脚本,窃取基于cookie的身份验证证书。以下版本受到影响:Adobe ColdFusion (2016 release) Update 3及之前的版本,ColdFusion 11 Update 11及之前的版本,ColdFusion 10 Update 22及之前的版本。

0%
暂无可用Exp或PoC
当前有39条受影响产品信息