PT-2024-9816 · Adobe · Coldfusion

Publicado

2024-11-25

·

Atualizado

2025-03-17

·

CVE-2024-53961

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Versões 2023.11, 2021.17 e anteriores do ColdFusion
Descrição:
O problema está relacionado a uma limitação inadequada do nome do caminho para um diretório restrito, também conhecida como vulnerabilidade de traversal de caminho. Isso poderia permitir que um invasor acessasse arquivos ou diretórios fora do diretório restrito definido pelo aplicativo, levando potencialmente à divulgação de informações confidenciais ou à manipulação de dados do sistema. Estima-se que mais de 8,5 milhões de serviços estejam potencialmente afetados. Um código de exploração de prova de conceito está disponível, e especialistas alertam para possíveis ataques.
Recomendações:
Para as versões 2023.11, 2021.17 e anteriores do ColdFusion: aplique as atualizações de segurança fora de banda lançadas pela Adobe para corrigir a vulnerabilidade crítica de traversal de caminho. Como solução temporária, considere restringir o acesso a arquivos e diretórios confidenciais até que o patch seja aplicado.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-11592
CVE-2024-53961

Produtos afetados

Coldfusion