目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-47960— ColdFusion XML外部实体注入漏洞

CVSS 7.4 · High EPSS 0.11% · P30

影响版本矩阵 1

厂商产品版本范围状态
AdobeColdFusion≤ 2025.8affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-47960 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ColdFusion | Improper Restriction of XML External Entity Reference ('XXE') (CWE-611)
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
ColdFusion versions 2023.19, 2025.8 and earlier are affected by an Improper Restriction of XML External Entity Reference ('XXE') vulnerability that could lead to arbitrary file system read. An attacker could exploit this vulnerability to access sensitive files and directories outside the intended access scope. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Scope is changed.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
XML外部实体引用的不恰当限制(XXE)
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
AdobeColdFusion 0 ~ 2025.8 -

二、漏洞 CVE-2026-47960 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-47960 的情报信息

登录查看更多情报信息。

CVE-2026-47960 厂商安全公告 (1)

同批安全公告 · Adobe · 2026-06-09 · 共 123 条

CVE-2026-4830310.0 CRITICALAdobe Campaign Classic 授权校验错误漏洞
CVE-2026-4793810.0 CRITICALAdobe Campaign Classic 服务端请求伪造漏洞
CVE-2026-479289.6 CRITICALColdFusion 输入验证不当漏洞
CVE-2026-346919.3 CRITICALAdobe Experience Manager Forms JEE 存储型跨站脚本漏洞
CVE-2026-479328.8 HIGHColdFusion 路径遍历漏洞
CVE-2026-479068.6 HIGHDreamweaver 依赖存在漏洞的第三方组件(CWE-1395)
CVE-2026-479318.4 HIGHColdFusion 输入验证漏洞
CVE-2026-479298.4 HIGHColdFusion 授权不正确漏洞
CVE-2026-479078.2 HIGHDreamweaver Desktop 权限控制不当漏洞
CVE-2026-479308.1 HIGHColdFusion 输入验证不当漏洞
CVE-2026-346938.0 HIGHAdobe Experience Manager Forms JEE 反射型XSS漏洞
CVE-2026-479127.8 HIGHAdobe Acrobat Reader Use After Free 漏洞
CVE-2026-479197.8 HIGHAcrobat Reader 使用释放后漏洞
CVE-2026-347087.8 HIGHInCopy 栈缓冲区溢出漏洞
CVE-2026-479217.8 HIGHAdobe Acrobat Reader 使用-after-free漏洞
CVE-2026-479207.8 HIGHAcrobat Reader Use After Free漏洞
CVE-2026-347067.8 HIGHInCopy 越界写入漏洞
CVE-2026-479137.8 HIGHAdobe Acrobat Reader 使用之后释放漏洞
CVE-2026-479147.8 HIGHAcrobat Reader 使用后释放漏洞
CVE-2026-483067.8 HIGHSubstance3D Sampler 越界写入漏洞

显示前 20 条,共 123 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-47960

暂无评论


发表评论