Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.10797
Categoría:Web application abuses
Título:ColdFusion Debug Mode
Resumen:It is possible to see the ColdFusion Debug Information; by appending ?Mode=debug at the end of the request (like GET /index.cfm?Mode=debug).;; 4.5 and 5.0 are definitely concerned (probably in; addition older versions).;; The Debug Information usually contain sensitive data such; as Template Path or Server Version.
Descripción:Summary:
It is possible to see the ColdFusion Debug Information
by appending ?Mode=debug at the end of the request (like GET /index.cfm?Mode=debug).

4.5 and 5.0 are definitely concerned (probably in
addition older versions).

The Debug Information usually contain sensitive data such
as Template Path or Server Version.

Solution:
Enter a IP (e.g. 127.0.0.1) in the Debug Settings
within the ColdFusion Admin.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

CopyrightCopyright (C) 2001 Felix Huber

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.