Adobe ColdFusion是美国奥多比(Adobe)公司的一套快速应用程序开发平台。该平台包括集成开发环境和脚本语言。 Adobe ColdFusion 2025.4版本、2023.16版本、2021.22版本及之前版本存在代码问题漏洞,该漏洞源于XML外部实体引用限制不当,可能导致任意文件系统读取。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adobe | ColdFusion | 0 ~ 2021.22 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-61811 | 9.1 CRITICAL | ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal' |
| CVE-2025-61808 | 9.1 CRITICAL | ColdFusion | Unrestricted Upload of File with Dangerous Type (CWE-434) |
| CVE-2025-61809 | 9.1 CRITICAL | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-61810 | 8.4 HIGH | ColdFusion | Deserialization of Untrusted Data (CWE-502) |
| CVE-2025-61812 | 8.4 HIGH | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-64785 | 7.8 HIGH | Acrobat Reader | Untrusted Search Path (CWE-426) |
| CVE-2025-64899 | 7.8 HIGH | Acrobat Reader | Out-of-bounds Read (CWE-125) |
| CVE-2025-64783 | 7.8 HIGH | DNG SDK | Integer Overflow or Wraparound (CWE-190) |
| CVE-2025-61813 | 7.4 HIGH | ColdFusion | Improper Restriction of XML External Entity Reference ('XXE') (CWE-611) |
| CVE-2025-64784 | 7.1 HIGH | DNG SDK | Heap-based Buffer Overflow (CWE-122) |
| CVE-2025-64893 | 7.1 HIGH | DNG SDK | Out-of-bounds Read (CWE-125) |
| CVE-2025-61821 | 6.8 MEDIUM | ColdFusion | Improper Restriction of XML External Entity Reference ('XXE') (CWE-611) |
| CVE-2025-61822 | 6.2 MEDIUM | ColdFusion | Improper Input Validation (CWE-20) |
| CVE-2025-64897 | 5.6 MEDIUM | ColdFusion | Improper Access Control (CWE-284) |
| CVE-2025-64896 | 5.5 MEDIUM | Creative Cloud Desktop | Creation of Temporary File in Directory with Incorrect Permission |
| CVE-2025-64894 | 5.5 MEDIUM | DNG SDK | Integer Overflow or Wraparound (CWE-190) |
| CVE-2025-64898 | 5.3 MEDIUM | ColdFusion | Insufficiently Protected Credentials (CWE-522) |
| CVE-2025-64787 | 3.3 LOW | Acrobat Reader | Improper Verification of Cryptographic Signature (CWE-347) |
| CVE-2025-64786 | 3.3 LOW | Acrobat Reader | Improper Verification of Cryptographic Signature (CWE-347) |
No comments yet