PT-2025-50291 · Adobe · Coldfusion
CVE-2025-64898
·
Publicado
2025-12-09
·
Atualizado
2026-06-29
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do ColdFusion 2025.4, 2023.16, 2021.22 e anteriores
Descrição
O software contém um problema com credenciais insuficientemente protegidas, potencialmente permitindo acesso de gravação não autorizado limitado. Um atacante poderia explorar credenciais armazenadas ou transmitidas de forma inadequada para obter acesso não autorizado sem exigir interação do usuário.
Recomendações
Atualize o ColdFusion para uma versão posterior à 2025.4.
Atualize o ColdFusion para uma versão posterior à 2023.16.
Atualize o ColdFusion para uma versão posterior à 2021.22.
Correção
Insufficiently Protected Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coldfusion