Der in CFMX verwendete Crimson XML Parser (inkludiert in Apache Axis, was wiederum in CFMX enthalten ist) ist gegenüber DoS-Attacken auf Webservices verwundbar. Dazu gibt es von Macromedia seit gerade eben ein Security Bulletin mit entsprechendem Patch.
ColdFusion vor MX ist NICHT betroffen (kein Wunder, da ist ja Crimson auch nicht dabei...;)
Hier die Links:
MPSB03-07 Security Patch available for ColdFusion MX and JRun 4.0 Web Services DoS
Updated Eure Kisten!


