gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2010-005652

Adobe ColdFusion の認証プロセスにおける管理者権限を取得される脆弱性

10.0
2013/09/24 16:41
CVE-2010-5290

JVNDB-2010-005652

Adobe ColdFusion の認証プロセスにおける管理者権限を取得される脆弱性
概要
Adobe ColdFusion の認証プロセスは、パスワードハッシュを知っている場合には、平文パスワードの情報を必要としないため、管理者権限を取得される脆弱性が存在します。 本脆弱性は、CVE-2010-2861 とは異なる脆弱性です。
想定される影響と対策
攻撃者により、設定ファイルへの読み取りアクセス権を利用されることで、管理者権限を取得される可能性があります。
JVNDB-2010-005652は、ベンダ情報および参考情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v3の値
深刻度10.0N/A
CVECVE-2010-5290
公表日2010/08/13 00:00
登録日2013/09/24 16:41
更新日2013/09/24 16:41
CVSS v2情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。