CVE-2010-2861
Múltiples vulnerabilidades de salto de directorio en la consola del administrador en ColdFusion de Adobe versión 9.0.1 y anteriores, permiten a los...
- Publicado
- 11 ago 2010
- Actualizado
- 1 oct 2026
- Asignación de CNA
- adobe
- Evidencia observada
- 14 ago 2010
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 25 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Múltiples vulnerabilidades de salto de directorio en la consola del administrador en ColdFusion de Adobe versión 9.0.1 y anteriores, permiten a los atacantes remotos leer archivos arbitrarios por medio del parámetro locale en los archivos (1) CFIDE/administrador/configuración/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm y (5) enter.cfm en CFIDE/administrador/.
Fuentes
- ColdFusion Server CheckMódulo
modules/auxiliary/scanner/http/coldfusion_locale_traversal.rb
Metasploit Framework modulesCondiciones declaradas
- verification: check_not_declared($.auxiliary_scanner/http/coldfusion_locale_traversal.check)
http/cves/2010/CVE-2010-2861.yaml
Nuclei TemplatesCondiciones declaradas
- network: http($.protocol_keys)
- verification: status,word($.matchers[*].type)
- Adobe ColdFusion File ReadLaboratorio
coldfusion/CVE-2010-2861
Adobe ColdFusion Directory Traversal Vulnerability (CVE-2010-2861)
Vulhub vulnerability labsCondiciones declaradas
- lab image version: vulhub/coldfusion:8.0.1(coldfusion/CVE-2010-2861/docker-compose.yml:services.coldfusion.image)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.