PT-2025-33671 · Adobe · Coldfusion

CVE-2025-54234

·

Publicado

2025-08-18

·

Atualizado

2025-10-01

CVSS v3.1

2.7

Baixa

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Versões do ColdFusion 2025.1, 2023.13, 2021.19 e anteriores
Descrição: O ColdFusion é vulnerável a uma falha de Falsificação de Solicitação no Lado do Servidor (SSRF) que pode permitir acesso limitado de leitura ao sistema de arquivos. Um atacante autenticado com privilégios elevados pode explorar essa falha injetando URLs arbitrárias, forçando a aplicação a fazer solicitações para essas URLs. Isso não requer nenhuma interação do usuário.
Recomendações: Atualize o ColdFusion para uma versão posterior à 2021.19.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54234

Produtos afetados

Coldfusion