PT-2023-1713 · Adobe · Coldfusion
CVE-2023-26360
·
Publicado
2023-03-14
·
Atualizado
2026-07-01
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
Adobe ColdFusion versões anteriores à 2018 Update 16
Adobe ColdFusion versões anteriores à 2021 Update 6
Descrição
Um problema de controle de acesso inadequado envolvendo a desserialização de dados não confiáveis permite que um invasor remoto execute código arbitrário no contexto do usuário atual sem a necessidade de interação do usuário. Esta falha foi explorada ativamente para obter acesso inicial a servidores do governo federal dos EUA.
Recomendações
Atualize o Adobe ColdFusion 2018 para o Update 16 ou uma versão mais recente.
Atualize o Adobe ColdFusion 2021 para o Update 6 ou uma versão mais recente.
Exploit
Correção
RCE
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coldfusion