ColdFusion 存在一个身份验证不当(Improper Authentication)漏洞,可能导致权限提升。攻击者可利用此漏洞获得有限的读取和写入访问权限。受影响的组件默认情况下被限制在管理网络区域内。利用该问题无需用户交互。影响范围已发生变更。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Adobe | ColdFusion 2023 | ≤ 2023.0.22 |
affected |
2023.0.23 |
unaffected | ||
| Adobe | ColdFusion 2025 | ≤ 2025.0.11 |
affected |
2025.0.12 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adobe | ColdFusion 2025 | 0 ~ 2025.0.11 | - |
|
| Adobe | ColdFusion 2023 | 0 ~ 2023.0.22 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet