Описание
Уязвимость программной платформы ColdFusion связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Adobe Systems Inc.
Наименование ПО
ColdFusion
Версия ПО
2025 до Update 11 (ColdFusion)
2023 до Update 22 (ColdFusion)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://helpx.adobe.com/security/products/coldfusion/apsb26-82.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- APSB
EPSS
Процентиль: 98%
0.28002
Средний
9.6 Critical
CVSS3
8.3 High
CVSS2
Связанные уязвимости
CVSS3: 9.6
nvd
16 дней назад
ColdFusion is affected by an Improper Input Validation vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.
CVSS3: 9.6
github
16 дней назад
ColdFusion is affected by an Improper Input Validation vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.
EPSS
Процентиль: 98%
0.28002
Средний
9.6 Critical
CVSS3
8.3 High
CVSS2