CVE-2023-26359

Adobe ColdFusion sérülékenysége
Angol cím: Adobe ColdFusion vulnerability

Publikálás dátuma: 2023.03.23.
Utolsó módosítás dátuma: 2023.03.28.


Leírás

Nem megbízható adatok deszerializációja: Az applikáció úgy deszerializálja a nem megbízható adatokat, hogy nem ellenőrzi az eredmény hitelességét.

Leírás forrása: CWE-502


Elemzés leírás

Eredeti nyelven: Adobe ColdFusion versions 2018 Update 15 (and earlier) and 2021 Update 5 (and earlier) are affected by a Deserialization of Untrusted Data vulnerability that could result in arbitrary code execution in the context of the current user. Exploitation of this issue does not require user interaction.

Elemzés leírás forrása: CVE-2023-26359


Hatás

CVSS3.1 Súlyosság és Metrika

Alap pontszám: 9.8 (Kritikus)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Hatás pontszáma: 5.9
Kihasználhatóság pontszáma: 3.9


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Magas
Sértetlenség Hatása (I): Magas
Rendelkezésre állás Hatása (A): Magas

Hivatkozások

helpx.adobe.com

Sérülékeny szoftverek

Adobe ColdFusion 2018
Adobe ColdFusion Update 1 2018
Adobe ColdFusion Update 10 2018
Adobe ColdFusion Update 11 2018
Adobe ColdFusion Update 12 2018
Adobe ColdFusion Update 13 2018
Adobe ColdFusion Update 14 2018
adobe / coldfusion 2018
Adobe ColdFusion Update 2 2018
Adobe ColdFusion Update 3 2018
Adobe ColdFusion Update 4 2018
Adobe ColdFusion Update 5 2018
Adobe ColdFusion Update 6 2018
Adobe ColdFusion Update 7 2018
Adobe ColdFusion Update 8 2018
Adobe ColdFusion Update 9 2018
Adobe ColdFusion 2021
Adobe ColdFusion Update 1 2021
Adobe ColdFusion Update 2 2021
Adobe ColdFusion Update 3 2021
Adobe ColdFusion Update 4 2021
adobe / coldfusion 2021


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »