PT-2024-6652 · Adobe · Coldfusion

CVE-2024-45113

·

Publicado

2024-03-12

·

Atualizado

2024-09-13

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:N
Nome do software vulnerável e versões afetadas:
Versões 2023.6, 2021.12 e anteriores do ColdFusion
Descrição:
O problema está relacionado a falhas no procedimento de autenticação da plataforma ColdFusion. Isso pode ser explorado por um invasor remoto para obter acesso não autorizado e escalar privilégios, afetando potencialmente a integridade da aplicação. A exploração não requer interação do usuário.
Recomendações:
Para as versões 2023.6, 2021.12 e anteriores do ColdFusion, considere restringir o acesso a áreas sensíveis da aplicação até que uma correção adequada seja aplicada, com foco na proteção dos mecanismos de autenticação para impedir a escalada de privilégios não autorizada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07854
CVE-2024-45113

Produtos afetados

Coldfusion