PT-2025-28752 · Adobe · Coldfusion
CVE-2025-49545
·
Publicado
2025-07-08
·
Atualizado
2025-07-09
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do ColdFusion 2025.2, 2023.14, 2021.20 e anteriores
Descrição:
O ColdFusion é suscetível a uma vulnerabilidade de Falsificação de Solicitação do Lado do Servidor (SSRF) que pode permitir a leitura arbitrária do sistema de arquivos. Um atacante autenticado com privilégios elevados pode explorar essa vulnerabilidade injetando URLs, forçando o aplicativo a fazer solicitações arbitrárias. A vulnerabilidade é limitada a endereços IP internos.
Recomendações:
Versões do ColdFusion anteriores à 2025.2 são afetadas.
Versões do ColdFusion anteriores à 2023.14 são afetadas.
Versões do ColdFusion anteriores à 2021.20 são afetadas.
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coldfusion