PT-2025-33671 · Adobe · Coldfusion
CVE-2025-54234
·
Publicado
2025-08-18
·
Atualizado
2025-10-01
CVSS v3.1
2.7
Baixa
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do ColdFusion 2025.1, 2023.13, 2021.19 e anteriores
Descrição:
O ColdFusion é vulnerável a uma falha de Falsificação de Solicitação no Lado do Servidor (SSRF) que pode permitir acesso limitado de leitura ao sistema de arquivos. Um atacante autenticado com privilégios elevados pode explorar essa falha injetando URLs arbitrárias, forçando a aplicação a fazer solicitações para essas URLs. Isso não requer nenhuma interação do usuário.
Recomendações:
Atualize o ColdFusion para uma versão posterior à 2021.19.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coldfusion