Adobe ColdFusion Unspecified Cross Site Scripting Vulnerability
BID:36056
Info
Adobe ColdFusion Unspecified Cross Site Scripting Vulnerability
| Bugtraq ID: | 36056 |
| Class: | Input Validation Error |
| CVE: |
CVE-2009-1877 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 17 2009 12:00AM |
| Updated: | Aug 21 2009 03:50PM |
| Credit: | Pete Freitag from Foundeo |
| Vulnerable: |
Adobe ColdFusion MX Enterprise 7.0 Adobe ColdFusion MX Enterprise 6.1 Adobe ColdFusion MX 7.02 Adobe ColdFusion MX 7.01 Adobe ColdFusion MX 7.00 Adobe ColdFusion MX 6.1 Adobe ColdFusion 8.0.1 Adobe ColdFusion 7.0.2 Adobe ColdFusion 8.0 Adobe ColdFusion 8 |
| Not Vulnerable: | |
Discussion
Adobe ColdFusion Unspecified Cross Site Scripting Vulnerability
Adobe ColdFusion is prone to an unspecified cross-site scripting vulnerability because it fails to properly sanitize user-supplied input.
An attacker could exploit this vulnerability to execute arbitrary script code in the context of the affected website. This may allow the attacker to steal cookie-based authentication credentials and to launch other attacks.
ColdFusion 8.0.1 and earlier are vulnerable.
Adobe ColdFusion is prone to an unspecified cross-site scripting vulnerability because it fails to properly sanitize user-supplied input.
An attacker could exploit this vulnerability to execute arbitrary script code in the context of the affected website. This may allow the attacker to steal cookie-based authentication credentials and to launch other attacks.
ColdFusion 8.0.1 and earlier are vulnerable.
Exploit / POC
Adobe ColdFusion Unspecified Cross Site Scripting Vulnerability
To exploit this issue, an attacker must entice a victim into following a malicious URI.
To exploit this issue, an attacker must entice a victim into following a malicious URI.
Solution / Fix
Adobe ColdFusion Unspecified Cross Site Scripting Vulnerability
Solution:
Updates are available. Please see the references for details.
Adobe ColdFusion MX 7.02
Adobe ColdFusion 8
Adobe ColdFusion 8.0
Adobe ColdFusion 7.0.2
Adobe ColdFusion 8.0.1
Solution:
Updates are available. Please see the references for details.
Adobe ColdFusion MX 7.02
-
Adobe CFIDE-7.0.2.zip
http://download.macromedia.com/pub/coldfusion/updates/702/CFIDE-7.0.2. zip
Adobe ColdFusion 8
-
Adobe CFIDE-8.zip
http://download.macromedia.com/pub/coldfusion/updates/8/CFIDE-8.zip
Adobe ColdFusion 8.0
-
Adobe CFIDE-8.zip
http://download.macromedia.com/pub/coldfusion/updates/8/CFIDE-8.zip
Adobe ColdFusion 7.0.2
-
Adobe CFIDE-7.0.2.zip
http://download.macromedia.com/pub/coldfusion/updates/702/CFIDE-7.0.2. zip
Adobe ColdFusion 8.0.1
-
Adobe CFIDE-cf8.0.1.zip
http://download.macromedia.com/pub/coldfusion/updates/801/CFIDE-cf8.0. 1.zip
References
Adobe ColdFusion Unspecified Cross Site Scripting Vulnerability
References:
References: