Vulnerabilities > CVE-2000-0057 - Unspecified vulnerability in Allaire Coldfusion Server 4.0/4.0.1

047910
CVSS 7.5 - HIGH
Attack vector
NETWORK
Attack complexity
LOW
Privileges required
NONE
Confidentiality impact
PARTIAL
Integrity impact
PARTIAL
Availability impact
PARTIAL
network
low complexity
allaire
exploit available

Summary

Cold Fusion CFCACHE tag places temporary cache files within the web document root, allowing remote attackers to obtain sensitive system information.

Vulnerable Configurations

Part Description Count
Application
Allaire
2

Exploit-Db

descriptionAllaire ColdFusion Server 4.0/4.0.1 CFCACHE Vulnerability. CVE-2000-0057. Remote exploits for multiple platform
idEDB-ID:19712
last seen2016-02-02
modified2000-01-04
published2000-01-04
reporteranonymous
sourcehttps://www.exploit-db.com/download/19712/
titleAllaire ColdFusion Server 4.0/4.0.1 - CFCACHE Vulnerability

Seebug

bulletinFamilyexploit
descriptionBUGTRAQ ID: 917 CVE(CAN) ID: CVE-2000-0057 Allaire ColdFusion是一个用来增强Web交互功能的组件。 ColdFusion 4.x包含一个叫做CFCACHE的功能,它通过储存HTML处理CFM页的输出来提高服务器的性能。 当CFCACHE标签处理CFM页面时,它创建一些临时文件,其中一些文件是.tmp文件,其中包含了当前的HTML输出。同时它也创建一个名为cfcache.map的文件,其中包含了到.tmp文件的指针,内容有绝对路径、时间信息和其他URL信息。这些信息如果暴露出来可以造成潜在的危害。 这些文件都放在同一个目录,并且可以通过外部的URL进行远程访问。 Allaire ColdFusion Server 4.0.1 Allaire ColdFusion Server 4.0 - HP HP-UX 11.0 - Microsoft Windows NT 4.0 SP6a - Microsoft Windows NT 4.0 SP6 - Microsoft Windows NT 4.0 SP5 - Microsoft Windows NT 4.0 SP4 - Microsoft Windows NT 4.0 SP3 - Microsoft Windows NT 4.0 SP2 - Microsoft Windows NT 4.0 SP1 - Microsoft Windows NT 4.0 - Microsoft Windows 98 - Microsoft Windows 95 - Microsoft Windows 2000 Server SP2 - Microsoft Windows 2000 Server SP1 - Microsoft Windows 2000 Server - RedHat Linux 7.0 - Sun Solaris 8.0 - SuSE Linux 7.0 Allaire已经发布了一个新的CFCACHE.CFM来补救这个问题: <a href=http://download.allaire.com/AllaireSecurityBulletin(ASB00-03)New4.0xCfcache.zip target=_blank>http://download.allaire.com/AllaireSecurityBulletin(ASB00-03)New4.0xCfcache.zip</a> 新的.cfm已经包含在ColdFusion 4.5版中,其允许管理员指定.tmp和cfcache.map的位置。
idSSV:3648
last seen2017-11-19
modified2008-07-16
published2008-07-16
reporterRoot
sourcehttps://www.seebug.org/vuldb/ssvid-3648
titleAllaire ColdFusion 4.0x CFCACHE功能泄露信息漏洞