PT-2021-5083 · Adobe · Coldfusion

Publicado

2021-09-14

·

Atualizado

2023-09-12

·

CVE-2021-40699

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do ColdFusion 2021 Update 1 e anteriores
Versões do ColdFusion 2018.10 e anteriores
Descrição
O problema está relacionado a um controle de acesso inadequado no ColdFusion, especificamente durante a verificação de permissões no caminho CFIDE. Isso poderia permitir que um invasor autenticado acessasse e manipulasse dados arbitrários no ambiente. A vulnerabilidade está associada a deficiências no controle de acesso, que podem ser exploradas por um invasor remoto para contornar restrições de segurança existentes e obter acesso não autorizado a informações protegidas.
Recomendações
Para o ColdFusion versão 2021 atualização 1 e anteriores, atualize para uma versão posterior à 2021 atualização 1 para resolver o problema.
Para as versões 2018.10 e anteriores do ColdFusion, atualize para uma versão posterior à 2018.10 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao caminho CFIDE para minimizar o risco de exploração.

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-05864
CVE-2021-40699

Produtos afetados

Coldfusion