Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pjjp-267v-j839

Опубликовано: 07 сент. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 7.4

Описание

ColdFusion version 2021 update 1 (and earlier) and versions 2018.10 (and earlier) are impacted by an improper access control vulnerability when checking permissions in the CFIDE path. An authenticated attacker could leverage this vulnerability to access and manipulate arbitrary data on the environment.

ColdFusion version 2021 update 1 (and earlier) and versions 2018.10 (and earlier) are impacted by an improper access control vulnerability when checking permissions in the CFIDE path. An authenticated attacker could leverage this vulnerability to access and manipulate arbitrary data on the environment.

EPSS

Процентиль: 37%
0.00162
Низкий

7.4 High

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.4
nvd
больше 2 лет назад

ColdFusion version 2021 update 1 (and earlier) and versions 2018.10 (and earlier) are impacted by an improper access control vulnerability when checking permissions in the CFIDE path. An authenticated attacker could leverage this vulnerability to access and manipulate arbitrary data on the environment.

CVSS3: 7.4
fstec
больше 4 лет назад

Уязвимость программной платформы ColdFusion, связанная с использованием изначально опасных функций , позволяющая нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 37%
0.00162
Низкий

7.4 High

CVSS3

Дефекты

CWE-284