Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2013-0625

Quick assessment

Affected
n/a n/a
Exploitation
Confirmed exploitation in the wild; remediate immediately
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Adobe ColdFusion是美国奥多比(Adobe)公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。 Adobe ColdFusion 9.0、9.0.1、9.0.2和10版本中存在远程验证绕过漏洞。攻击者利用该漏洞绕过某些验证程序,潜在允许攻击者控制受影响系统。

AI Predicted 9.8 Difficulty: Trivial KEV EPSS 93.76% · P100

Public Exploits 1

Possible ATT&CK Techniques 1 AI

T1190 · Exploit Public-Facing Application
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2013-0625

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Adobe ColdFusion 9.0, 9.0.1, and 9.0.2, when a password is not configured, allows remote attackers to bypass authentication and possibly execute arbitrary code via unspecified vectors, as exploited in the wild in January 2013.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Adobe ColdFusion 远程验证绕过漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Adobe ColdFusion是美国奥多比(Adobe)公司的一款动态Web服务器产品,其运行的CFML(ColdFusion Markup Language)是针对Web应用的一种程序设计语言。 Adobe ColdFusion 9.0、9.0.1、9.0.2和10版本中存在远程验证绕过漏洞。攻击者利用该漏洞绕过某些验证程序,潜在允许攻击者控制受影响系统。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Shenlong Deep Dive — AI Deep Analysis

10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2013-0625

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2013-0625

请登录查看更多情报信息。

Vendor Advisories for CVE-2013-0625 (3)

Same Patch Batch · n/a · 2013-01-09 · 15 CVEs total

CVE-2013-0001 Microsoft .NET Framework 系统图像信息泄露漏洞
CVE-2013-0002 Microsoft .NET Framework WinForms缓冲区错误漏洞
CVE-2013-0003 Microsoft .NET Framework 缓冲区错误漏洞
CVE-2013-0004 Microsoft .NET Framework 双重构建漏洞
CVE-2013-0005 Microsoft OData 拒绝服务漏洞
CVE-2013-0006 Microsoft XML Core Services MSXML parser 数字错误漏洞
CVE-2013-0007 Microsoft XML Core Services XSLT解析漏洞
CVE-2013-0008 Microsoft Windows Win32k 错误消息处理漏洞
CVE-2013-0009 Microsoft System Center Operations Manager 跨站脚本漏洞
CVE-2013-0010 Microsoft System Center Operations Manager 跨站脚本漏洞
CVE-2013-0011 Microsoft Windows Print Spooler Service 远程代码执行漏洞
CVE-2013-0013 Microsoft Windows SSLv3/TLS 安全绕过漏洞
CVE-2013-0629 Adobe ColdFusion 未授权访问漏洞
CVE-2013-0631 Adobe ColdFusion 信息泄露漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2013-0625

No comments yet


Leave a comment