Adobe ColdFusion Double-Encoded NULL Character Information Disclosure Vulnerability
BID:36096
Info
Adobe ColdFusion Double-Encoded NULL Character Information Disclosure Vulnerability
| Bugtraq ID: | 36096 |
| Class: | Unknown |
| CVE: |
CVE-2009-1876 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 21 2009 12:00AM |
| Updated: | Oct 06 2009 03:59PM |
| Credit: | Chad Horton of SecurityMetrics |
| Vulnerable: |
Adobe ColdFusion MX Enterprise 7.0 Adobe ColdFusion MX Enterprise 6.1 Adobe ColdFusion MX 7.02 Adobe ColdFusion MX 7.01 Adobe ColdFusion MX 7.00 Adobe ColdFusion MX 6.1 Adobe ColdFusion 8.0.1 Adobe ColdFusion 7.0.2 Adobe ColdFusion 8.0 Adobe ColdFusion 8 |
| Not Vulnerable: | |
Discussion
Adobe ColdFusion Double-Encoded NULL Character Information Disclosure Vulnerability
Adobe ColdFusion is prone to an information-disclosure vulnerability.
Attackers can exploit this issue to obtain sensitive information.
ColdFusion 8.0.1 and earlier are vulnerable.
Adobe ColdFusion is prone to an information-disclosure vulnerability.
Attackers can exploit this issue to obtain sensitive information.
ColdFusion 8.0.1 and earlier are vulnerable.
Exploit / POC
Adobe ColdFusion Double-Encoded NULL Character Information Disclosure Vulnerability
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Adobe ColdFusion Double-Encoded NULL Character Information Disclosure Vulnerability
Solution:
The vendor has released updates. Please see the references for details.
Adobe ColdFusion MX 6.1
Adobe ColdFusion MX 7.02
Adobe ColdFusion 8
Adobe ColdFusion MX Enterprise 6.1
Adobe ColdFusion 8.0
Adobe ColdFusion MX 7.00
Adobe ColdFusion MX 7.01
Adobe ColdFusion MX Enterprise 7.0
Adobe ColdFusion 7.0.2
Adobe ColdFusion 8.0.1
Solution:
The vendor has released updates. Please see the references for details.
Adobe ColdFusion MX 6.1
-
Adobe CVE-2009-1876 Hotfix for ColdFusion
http://download.macromedia.com/pub/coldfusion/updates/wsconfig.jar
Adobe ColdFusion MX 7.02
-
Adobe CVE-2009-1876 Hotfix for ColdFusion
http://download.macromedia.com/pub/coldfusion/updates/wsconfig.jar
Adobe ColdFusion 8
-
Adobe CVE-2009-1876 Hotfix for ColdFusion
http://download.macromedia.com/pub/coldfusion/updates/wsconfig.jar
Adobe ColdFusion MX Enterprise 6.1
-
Adobe CVE-2009-1876 Hotfix for ColdFusion
http://download.macromedia.com/pub/coldfusion/updates/wsconfig.jar
Adobe ColdFusion 8.0
-
Adobe CVE-2009-1876 Hotfix for ColdFusion
http://download.macromedia.com/pub/coldfusion/updates/wsconfig.jar
Adobe ColdFusion MX 7.00
-
Adobe CVE-2009-1876 Hotfix for ColdFusion
http://download.macromedia.com/pub/coldfusion/updates/wsconfig.jar
Adobe ColdFusion MX 7.01
-
Adobe CVE-2009-1876 Hotfix for ColdFusion
http://download.macromedia.com/pub/coldfusion/updates/wsconfig.jar
Adobe ColdFusion MX Enterprise 7.0
-
Adobe CVE-2009-1876 Hotfix for ColdFusion
http://download.macromedia.com/pub/coldfusion/updates/wsconfig.jar
Adobe ColdFusion 7.0.2
-
Adobe CVE-2009-1876 Hotfix for ColdFusion
http://download.macromedia.com/pub/coldfusion/updates/wsconfig.jar
Adobe ColdFusion 8.0.1
-
Adobe CVE-2009-1876 Hotfix for ColdFusion
http://download.macromedia.com/pub/coldfusion/updates/wsconfig.jar
References
Adobe ColdFusion Double-Encoded NULL Character Information Disclosure Vulnerability
References:
References: