CVE-2024-20767
ColdFusion | التحكم غير السليم في الوصول (CWE-284)
- تم النشر
- 18/03/2024
- محدث
- 21/10/2025
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 16/12/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
إصدارات ColdFusion 2023.6 و2021.12 والإصدارات الأقدم متأثرة بثغرة التحكم غير السليم في الوصول (Improper Access Control) والتي قد تؤدي إلى قراءة عشوائية لنظام الملفات. يمكن للمهاجم استغلال هذه الثغرة للوصول إلى الملفات المقيدة أو تعديلها. لا يتطلب استغلال هذه المشكلة أي تفاعل من المستخدم. يتطلب استغلال هذه المشكلة أن تكون لوحة الإدارة مكشوفة على الإنترنت.
المصادر
5استغلال PoC لثغرة CVE-2024-20767 في Adobe ColdFusion، يستغل خللاً في التحكم بالوصول لقراءة ملفات عشوائية من الخوادم المتأثرة.
استغلال PoC بلغة Python لـ CVE-2024-20767 يتيح قراءة ملفات عشوائية على خوادم Adobe ColdFusion الضعيفة عبر نقطة نهاية مجموعة أدوات مراقبة الأداء.
- CVE-2024-20767استغلال
استغلال لـ CVE-2024-20767 - Adobe ColdFusion
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.