PT-2025-50291 · Adobe · Coldfusion

CVE-2025-64898

·

Publicado

2025-12-09

·

Atualizado

2026-06-29

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do ColdFusion 2025.4, 2023.16, 2021.22 e anteriores
Descrição O software contém um problema com credenciais insuficientemente protegidas, potencialmente permitindo acesso de gravação não autorizado limitado. Um atacante poderia explorar credenciais armazenadas ou transmitidas de forma inadequada para obter acesso não autorizado sem exigir interação do usuário.
Recomendações Atualize o ColdFusion para uma versão posterior à 2025.4. Atualize o ColdFusion para uma versão posterior à 2023.16. Atualize o ColdFusion para uma versão posterior à 2021.22.

Correção

Insufficiently Protected Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15571
CVE-2025-64898

Produtos afetados

Coldfusion