Security Advisory

CVE-2007-1874

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2007-04-11 22:00:00
Last updated 2024-08-07 13:13:41
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Adobe ColdFusion MX 7 for Linux and Solaris uses insecure permissions for certain scripts and directories, which allows local users to execute arbitrary code or obtain sensitive information via the (1) CFMX7DreamWeaverExtensions.mxp, (2) CFReportBuilderInstaller.exe, (3) .com.zerog.registry.xml, (4) uninstall.lax, (5) license.txt, (6) Readme.htm, (7) .com.zerog.registry.xml, (8) k2adminstop, or (9) k2adminstart files; or (10) certain files in lib/wsconfig/.