此篇文章发布距今已超过127天,您需要注意文章的内容或图片是否可用!
0x01 漏洞信息
0x02 漏洞描述
Adobe ColdFusion存在访问控制不当远程命令执行漏洞,该漏洞是由于ColdFusion对用户的访问控制校验不当导致,攻击者可利用该漏洞在未授权的情况下,构造恶意数据进行远程命令执行攻击,最终可以在服务器上执行任意命令。
0x03 漏洞状态
0x04 影响版本
ColdFusion 2021 ≤ Update 5、ColdFusion 2018 ≤ Update 150x05 漏洞排查
用户尽快排查所有应用系统ColdFusion应用版本是否在受影响范围内。若存在应用使用,极大可能会受到影响。用户可通过登录 Adobe ColdFusion 管理员后台,点击 “System Information” 按钮即可查看版本号。0x06 漏洞加固
当前官方已发布最新版本,建议受影响的用户及时更新升级到最新版本。链接如下:https://helpx.adobe.com/coldfusion/kb/coldfusion-2018-update-16.htmlhttps://helpx.adobe.com/coldfusion/kb/coldfusion-2021-update-6.html推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
宙飒天下网
还没有评论,来说两句吧...