Описание
Adobe ColdFusion 2016 Update 3 and earlier, ColdFusion 11 update 11 and earlier, ColdFusion 10 Update 22 and earlier have a Java deserialization vulnerability in the Apache BlazeDS library. Successful exploitation could lead to arbitrary code execution.
Ссылки
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- Broken LinkThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:adobe:coldfusion:10.0:-:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update1:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update10:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update11:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update12:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update13:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update14:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update15:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update16:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update17:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update18:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update19:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update2:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update20:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update21:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update22:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update3:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update4:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update5:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update6:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update7:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update8:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:10.0:update9:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:-:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:update1:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:update10:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:update11:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:update2:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:update3:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:update4:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:update5:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:update6:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:update7:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:update8:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:11.0:update9:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:2016:-:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:2016:update1:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:2016:update2:*:*:*:*:*:*
cpe:2.3:a:adobe:coldfusion:2016:update3:*:*:*:*:*:*
EPSS
Процентиль: 100%
0.93362
Критический
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-502
CWE-502
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
Adobe ColdFusion 2016 Update 3 and earlier, ColdFusion 11 update 11 and earlier, ColdFusion 10 Update 22 and earlier have a Java deserialization vulnerability in the Apache BlazeDS library. Successful exploitation could lead to arbitrary code execution.
CVSS3: 9.8
fstec
почти 9 лет назад
Уязвимость библиотеки Apache BlazeDS интерпретатора ColdFusion, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 100%
0.93362
Критический
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-502
CWE-502