PT-2023-1713 · Adobe · Coldfusion

CVE-2023-26360

·

Publicado

2023-03-14

·

Atualizado

2026-07-01

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Adobe ColdFusion versões anteriores à 2018 Update 16 Adobe ColdFusion versões anteriores à 2021 Update 6
Descrição Um problema de controle de acesso inadequado envolvendo a desserialização de dados não confiáveis permite que um invasor remoto execute código arbitrário no contexto do usuário atual sem a necessidade de interação do usuário. Esta falha foi explorada ativamente para obter acesso inicial a servidores do governo federal dos EUA.
Recomendações Atualize o Adobe ColdFusion 2018 para o Update 16 ou uma versão mais recente. Atualize o Adobe ColdFusion 2021 para o Update 6 ou uma versão mais recente.

Exploit

Correção

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01291
CVE-2023-26360

Produtos afetados

Coldfusion