<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: IL, DoS та FPD уразливості в Adobe ColdFusion</title>
	<link>http://websecurity.com.ua/5377/</link>
	<description></description>
	<pubDate>Fri, 10 Apr 2026 05:34:32 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5377/#comment-379145</link>
		<pubDate>Wed, 09 Nov 2011 21:42:56 +0000</pubDate>
		<guid>http://websecurity.com.ua/5377/#comment-379145</guid>
					<description>&lt;strong&gt;Freddy&lt;/strong&gt;

Конечно, я расскажу о них детально. Изначально я планировал сделать это уже на текущей неделе, но т.к. в данное время я занят проектом (пентестом сайта клиента), то я на этой неделе не публикую информации на сайте, поэтому публикация деталей об этих дырах в Adobe ColdFusion перенеслась на следующую неделю.

Вкратце замечу, что данные IL, DoS и FPD уязвимости являются не особо опасными (средний и низкий уровень риска), поэтому переживать сильно не нужно. Но всё же стоит исправить. А т.к. Адоб проигнорировала эти (как и многие другие дыры), то исправлять нужно будет самостоятельно. Т.к. эти уязвимости относятся к админке, то если её спрятать - как многие и делают - то никто эти дыры на сайте не найдёт и не сможет их использовать ;-).</description>
		<content:encoded><![CDATA[<p><strong>Freddy</strong></p>
<p>Конечно, я расскажу о них детально. Изначально я планировал сделать это уже на текущей неделе, но т.к. в данное время я занят проектом (пентестом сайта клиента), то я на этой неделе не публикую информации на сайте, поэтому публикация деталей об этих дырах в Adobe ColdFusion перенеслась на следующую неделю.</p>
<p>Вкратце замечу, что данные IL, DoS и FPD уязвимости являются не особо опасными (средний и низкий уровень риска), поэтому переживать сильно не нужно. Но всё же стоит исправить. А т.к. Адоб проигнорировала эти (как и многие другие дыры), то исправлять нужно будет самостоятельно. Т.к. эти уязвимости относятся к админке, то если её спрятать - как многие и делают - то никто эти дыры на сайте не найдёт и не сможет их использовать <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Freddy</title>
		<link>http://websecurity.com.ua/5377/#comment-379100</link>
		<pubDate>Wed, 09 Nov 2011 17:32:48 +0000</pubDate>
		<guid>http://websecurity.com.ua/5377/#comment-379100</guid>
					<description>Не могли бы вы рассказать больше об этих уязвимостях?</description>
		<content:encoded><![CDATA[<p>Не могли бы вы рассказать больше об этих уязвимостях?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
