1. ColdFusion 炸弹:从 XSS 到 RCE 的连锁反应 bishopfox.com | 漏洞 | 2015-08-27 00:00 | 原文 ↗ | #rce | #xss | #adobe | #exploit-chain CVE-2015-0345 技术详解:ColdFusion 管理面板的 DOM 型 XSS 可串联任务调度上传 CFML shell,最终实现远程代码执行(需认证用户触发)。
2. Adobe ColdFusion 反射型跨站脚本漏洞 bishopfox.com | 漏洞 | 2015-08-27 00:00 | 原文 ↗ | #xss | #advisory | #adobe | #coldfusion CVE-2015-0345 公告:ColdFusion 认证后管理面板的反射型 XSS 可串联实现任意命令执行;影响 10 与 11 版本;2015 年 4 月 14 日修复。