目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-48320— Adobe Coldfusion 跨站脚本漏洞

CVSS 8.5 · High EPSS 8.60% · P95

影响版本矩阵 4

厂商产品版本范围状态
AdobeColdFusion 2023≤ 21affected
22unaffected
AdobeColdFusion 2025≤ 10affected
11unaffected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-48320 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
ColdFusion | Cross-site Scripting (Reflected XSS) (CWE-79)
来源: CVE Program / CVE List V5
Vulnerability Description
ColdFusion is affected by a reflected Cross-Site Scripting (XSS) vulnerability. An attacker could exploit this vulnerability to inject malicious scripts into a web page, potentially gaining elevated access or control over the victim's account or session. Exploitation of this issue requires user interaction in that a victim must open a malicious file. Scope is changed.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源: CVE Program / CVE List V5
Vulnerability Title
Adobe Coldfusion 跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Adobe coldfusion是美国Adobe公司的一款快速Web应用开发平台。 Adobe ColdFusion 2025 10及之前版本和Adobe ColdFusion 2023 21及之前版本存在跨站脚本漏洞,该漏洞源于反射型跨站脚本问题,可能导致攻击者注入恶意脚本到网页,从而提升权限或控制受害者账户或会话。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
AdobeColdFusion 2025 0 ~ 10 -
AdobeColdFusion 2023 0 ~ 21 -

二、漏洞 CVE-2026-48320 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-48320 的情报信息

登录查看更多情报信息。

CVE-2026-48320 厂商安全公告 (1)

同批安全公告 · Adobe · 2026-07-14 · 共 88 条

CVE-2026-483189.9 CRITICALAdobe Coldfusion 路径遍历漏洞
CVE-2026-482849.6 CRITICALAdobe Coldfusion 输入验证错误漏洞
CVE-2026-483229.6 CRITICALAdobe Coldfusion 代码注入漏洞
CVE-2026-483599.6 CRITICALAdobe Experience Manager 输入验证错误漏洞
CVE-2026-482599.6 CRITICALAdobe Experience Manager 服务端请求伪造漏洞
CVE-2026-483259.3 CRITICALAdobe Coldfusion 授权问题漏洞
CVE-2026-483569.3 CRITICALAdobe Commerce 任意文件上传漏洞
CVE-2026-483219.3 CRITICALAdobe Coldfusion 授权问题漏洞
CVE-2026-483349.3 CRITICALAdobe Illustrator 输入验证错误漏洞
CVE-2026-483249.1 CRITICALAdobe Coldfusion SQL注入漏洞
CVE-2026-483199.1 CRITICALAdobe Coldfusion 路径遍历漏洞
CVE-2026-483589.1 CRITICALAdobe Commerce 输出处理不当漏洞
CVE-2026-483279.0 CRITICALAdobe Coldfusion 授权问题漏洞
CVE-2026-479948.7 HIGHAdobe Commerce 跨站脚本漏洞
CVE-2026-483108.6 HIGHAdobe Experience Manager 路径遍历漏洞
CVE-2026-483508.6 HIGHAdobe Animate 路径遍历漏洞
CVE-2026-482528.6 HIGHAdobe Experience Manager 6.5 授权问题漏洞
CVE-2026-482758.6 HIGHAdobe Illustrator 权限许可和访问控制问题漏洞
CVE-2026-479888.6 HIGHAdobe Commerce 授权问题漏洞
CVE-2026-483458.2 HIGHAdobe Animate 命令注入漏洞

显示前 20 条,共 88 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-48320

暂无评论


发表评论