Adobe ColdFusion 管理员不要求认证

high Nessus 插件 ID 53297

简介

ColdFusion 系统管理不要求认证。

描述

远程主机上运行的 ColdFusion 版本允许不经身份验证即访问其系统管理页面。

解决方案

将 ColdFusion 系统管理配置为要求认证。可在“安全”下的 ColdFusion 系统管理菜单中找到此设置。

另见

https://www.adobe.com/products/coldfusion-family.html

插件详情

严重性: High

ID: 53297

文件名: coldfusion_no_admin_pwd.nasl

版本: 1.9

类型: remote

系列: CGI abuses

发布时间: 2011/4/5

最近更新时间: 2021/1/19

支持的传感器: Nessus

漏洞信息

CPE: cpe:/a:adobe:coldfusion

必需的 KB 项: installed_sw/ColdFusion

被 Nessus 利用: true