PT-2025-50287 · Adobe · Coldfusion
CVE-2025-61821
·
Publicado
2025-12-09
·
Atualizado
2026-06-29
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do ColdFusion 2025.4, 2023.16 e 2021.22 e anteriores
Descrição
O ColdFusion é afetado por uma vulnerabilidade de Restrição Imprópria de Referência de Entidade Externa XML ('XXE') que poderia permitir que um invasor lesse arquivos arbitrários do sistema. Um invasor poderia explorar isso para acessar arquivos e dados sensíveis no servidor. A exploração desta vulnerabilidade não requer interação do usuário.
Recomendações
Atualize o ColdFusion para uma versão posterior à 2021.22.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coldfusion