U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2011-0736

Change History

CVE Translated by NIST 5/25/2015 4:45:01 AM

Action Type Old Value New Value
Added Translation

								
							
							
						
** DISPUTADA ** Adobe ColdFusion 9.0.1 CHF1 y anteriores, cunado una aplicación web está configurada para utilizar un DBMS, permite a atacantes remotos obtener información potencialmente sensible acerca de la estructura de la base de datos a través de una consulta id=- a un fichero .cfm. NOTA: El proveedor disputa la importancia de este problema porque las secciones Site-wide Error Handler y Debug Output Settings de la guía ColdFusion Lockdown explican el requisito para las configuraciones que previenen esta divulgación de información.
Removed Translation
Adobe ColdFusion v9.0.1 CHF1 y anteriores, cuando una aplicación web está configurada para utilizar un DBMS, permite a atacantes remotos obtener información sensible acerca de la estructura de base de datos a través de una consulta id =- a un archivo .cfm.