Описание
Уязвимость программной платформы ColdFusion связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Adobe Systems Inc.
Наименование ПО
ColdFusion
Версия ПО
2025 до Update 11 (ColdFusion)
2023 до Update 22 (ColdFusion)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://helpx.adobe.com/security/products/coldfusion/apsb26-82.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- APSB
EPSS
Процентиль: 14%
0.0023
Низкий
9 Critical
CVSS3
7.7 High
CVSS2
Связанные уязвимости
CVSS3: 9
nvd
17 дней назад
ColdFusion is affected by an Incorrect Authorization vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.
CVSS3: 9
github
17 дней назад
ColdFusion is affected by an Incorrect Authorization vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction. Scope is changed.
EPSS
Процентиль: 14%
0.0023
Низкий
9 Critical
CVSS3
7.7 High
CVSS2