PT-2025-28754 · Adobe · Coldfusion
CVE-2025-49551
·
Publicado
2025-07-08
·
Atualizado
2025-07-09
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do ColdFusion 2025.2, 2023.14, 2021.20 e anteriores
Descrição:
O problema está relacionado ao uso de credenciais fixas (hard-coded), o que poderia resultar em escalonamento de privilégios. Um atacante poderia aproveitar isso para obter acesso não autorizado a sistemas ou dados sensíveis sem exigir interação do usuário. O componente vulnerável está restrito a endereços IP internos.
Recomendações:
Para as versões do ColdFusion 2025.2, 2023.14 e 2021.20, atualize para uma versão que corrija o problema das credenciais fixas (hard-coded).
Para versões anteriores à 2021.20, atualize para uma versão que corrija o problema das credenciais fixas (hard-coded).
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
LPE
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coldfusion