CVE-2023-26361
Vulnerabilidad de lectura arbitraria del sistema de archivos mediante Directory Traversal en Adobe ColdFusion
- Publicado
- 23 mar 2023
- Actualizado
- 5 mar 2025
- Asignación de CNA
- adobe
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:NAlto · próximos 30 días
- Percentil
- 99,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Adobe ColdFusion versiones 2018 Update 15 (y anteriores) y 2021 Update 5 (y anteriores) están afectadas por una vulnerabilidad de Limitación Incorrecta de una Ruta a un Directorio Restringido ('Path Traversal') que podría resultar en lectura arbitraria del sistema de archivos. La explotación de este problema no requiere interacción del usuario, pero sí requiere privilegios de administrador.
Fuentes
1Script de exploit en Python para lectura remota de archivos y ejecución de comandos dirigido a las vulnerabilidades de Adobe ColdFusion CVE-2023-26359, CVE-2023-26360 y CVE-2023-26361. Admite lectura arbitraria de archivos y RCE mediante solicitudes manipuladas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.