Adobe ColdFusion frissítés

CH azonosító

CH-12568

Angol cím

Adobe ColdFusion updates

Felfedezés dátuma

2015.08.30.

Súlyosság

Közepes

Érintett rendszerek

Adobe
ColdFusion

Érintett verziók

Adobe ColdFusion 10.x
Adobe ColdFusion 11.x

Összefoglaló

Az Adobe fontos biztonsági frissítést adott ki a ColdFusion alkalmazáshoz. Olyan hibák kerültek megszüntetésre, amelyek adatlopást, adatszivárogtatást segíthetnek elő.

Leírás

A biztonsági hibajavítások közül a legtöbb kockázatot az a sebezhetőség rejti, amely a BlazeDS-t érinti. E sérülékenység speciálisan szerkesztett XML-állományokkal válhat kihasználhatóvá.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Az Adobe által kiadott frissítések telepítése.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
Tovább a sérülékenységekhez »