漏洞标题
N/A
漏洞描述信息
CFChartServlet(com.naryx.tagfusion.cfm.cfchartServlet)在New Atlanta BlueDragon(新亚特兰蒂斯蓝色 dragon) 7.1.1.18527之前发现了一个目录遍历漏洞,这允许远程攻击者通过在QUERY_STRING中包含..(dot dot)来读取或删除任意文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in the CFChart servlet (com.naryx.tagfusion.cfm.cfchartServlet) in New Atlanta BlueDragon before 7.1.1.18527 allows remote attackers to read or possibly delete arbitrary files via a .. (dot dot) in the QUERY_STRING to cfchart.cfchart.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
New Atlanta BlueDragon 目录遍历漏洞
漏洞描述信息
New Atlanta BlueDragon是美国New Atlanta公司的一款ColdFusion Markup Language(CFML,是针对Web应用的一种程序设计语言)引擎。 New Atlanta BlueDragon 7.1.1.18527之前版本的CFChart servlet中存在目录遍历漏洞,该漏洞源于cfchart.cfchart文件没有充分过滤‘QUERY_STRING’值。远程攻击者可借助目录遍历字符‘..’利用该漏洞读取或删除任意文件。
CVSS信息
N/A
漏洞类别
路径遍历