PT-2024-6652 · Adobe · Coldfusion
CVE-2024-45113
·
Publicado
2024-03-12
·
Atualizado
2024-09-13
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:N |
Nome do software vulnerável e versões afetadas:
Versões 2023.6, 2021.12 e anteriores do ColdFusion
Descrição:
O problema está relacionado a falhas no procedimento de autenticação da plataforma ColdFusion. Isso pode ser explorado por um invasor remoto para obter acesso não autorizado e escalar privilégios, afetando potencialmente a integridade da aplicação. A exploração não requer interação do usuário.
Recomendações:
Para as versões 2023.6, 2021.12 e anteriores do ColdFusion, considere restringir o acesso a áreas sensíveis da aplicação até que uma correção adequada seja aplicada, com foco na proteção dos mecanismos de autenticação para impedir a escalada de privilégios não autorizada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coldfusion