Vulnerabilidad en ** DISPUTADA ** (CVE-2011-0736)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
01/02/2011
Última modificación:
11/04/2025
Descripción
** DISPUTADA ** Adobe ColdFusion 9.0.1 CHF1 y anteriores, cunado una aplicación web está configurada para utilizar un DBMS, permite a atacantes remotos obtener información potencialmente sensible acerca de la estructura de la base de datos a través de una consulta id=- a un fichero .cfm. NOTA: El proveedor disputa la importancia de este problema porque las secciones Site-wide Error Handler y Debug Output Settings de la guía ColdFusion Lockdown explican el requisito para las configuraciones que previenen esta divulgación de información.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:adobe:coldfusion:*:chf1:*:*:*:*:*:* | 9.0.1 (incluyendo) | |
| cpe:2.3:a:adobe:coldfusion:4.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:6.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:7.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:7.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:8.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:8.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:9.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:adobe:coldfusion:9.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



