Beveiligingsadvies

CVE-2005-2481

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2005-08-05 04:00:00
Laatst bijgewerkt 2024-08-07 22:30:01
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

ColdFusion Fusebox 4.1.0 allows remote attackers to obtain sensitive information via an invalid fuseaction parameter, which leaks the full server path in an error message, as demonstrated using the "?" (question mark) character.