PT-2025-15644 · Adobe · Coldfusion

CVE-2025-24446

·

Publicado

2025-04-08

·

Atualizado

2025-04-21

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do ColdFusion 2023.12, 2021.18, 2025.0 e anteriores
Descrição O problema está relacionado à validação inadequada de entrada, o que pode resultar em execução arbitrária de código no contexto do usuário atual. A exploração deste problema requer interação do usuário, como a abertura de um arquivo malicioso, e também pode exigir privilégios do painel de administração. O escopo do problema pode ser alterado, e pode permitir que um atacante obtenha acesso não autorizado a informações protegidas.
Recomendações Para as versões do ColdFusion 2023.12, 2021.18, 2025.0 e anteriores, considere desativar quaisquer funcionalidades que dependam da validação de entrada do usuário até que um patch esteja disponível. Restrinja o acesso ao painel de administração para minimizar o risco de exploração. Evite abrir arquivos maliciosos de fontes não confiáveis para prevenir a possível execução de código. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04070
CVE-2025-24446

Produtos afetados

Coldfusion