PT-2023-3967 · Adobe · Coldfusion

CVE-2023-29300

·

Publicado

2023-07-11

·

Atualizado

2026-07-01

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Adobe ColdFusion versões anteriores a 2018u17 Adobe ColdFusion versões anteriores a 2021u7 Adobe ColdFusion versões anteriores a 2023.0.0.330469
Description O Adobe ColdFusion é afetado por um problema de desserialização de dados não confiáveis. Esta falha de pré-autenticação permite que um invasor remoto execute código arbitrário no sistema sem a necessidade de interação do usuário. A exploração técnica envolve a análise de pacotes WDDX e a escalação de uma injeção JNDI para alcançar a Execução Remota de Código (RCE). Desserialização é o processo de converter um formato de dados, como JSON ou XML, de volta em um objeto na memória.
Recommendations Atualize o Adobe ColdFusion 2018 para uma versão posterior à 2018u16. Atualize o Adobe ColdFusion 2021 para uma versão posterior à 2021u6. Atualize o Adobe ColdFusion 2023 para uma versão posterior à 2023.0.0.330468.

Correção

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-04263
CVE-2023-29300

Produtos afetados

Coldfusion