PT-2023-3967 · Adobe · Coldfusion
CVE-2023-29300
·
Publicado
2023-07-11
·
Atualizado
2026-07-01
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Adobe ColdFusion versões anteriores a 2018u17
Adobe ColdFusion versões anteriores a 2021u7
Adobe ColdFusion versões anteriores a 2023.0.0.330469
Description
O Adobe ColdFusion é afetado por um problema de desserialização de dados não confiáveis. Esta falha de pré-autenticação permite que um invasor remoto execute código arbitrário no sistema sem a necessidade de interação do usuário. A exploração técnica envolve a análise de pacotes WDDX e a escalação de uma injeção JNDI para alcançar a Execução Remota de Código (RCE). Desserialização é o processo de converter um formato de dados, como JSON ou XML, de volta em um objeto na memória.
Recommendations
Atualize o Adobe ColdFusion 2018 para uma versão posterior à 2018u16.
Atualize o Adobe ColdFusion 2021 para uma versão posterior à 2021u6.
Atualize o Adobe ColdFusion 2023 para uma versão posterior à 2023.0.0.330468.
Correção
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coldfusion