CVE-2017-3066
Adobe ColdFusion डीसेरियलाइज़ेशन भेद्यता
- प्रकाशित
- 27 अप्रैल 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 7 फ़र॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe ColdFusion 2016 Update 3 और उससे पहले के संस्करण, ColdFusion 11 update 11 और उससे पहले के संस्करण, ColdFusion 10 Update 22 और उससे पहले के संस्करण में Apache BlazeDS लाइब्रेरी में Java deserialization भेद्यता मौजूद है। सफल शोषण से मनमाना कोड निष्पादन (arbitrary code execution) हो सकता है।
स्रोत
3- ColdFusionPwnएक्सप्लॉइट
CVE-2017-3066 के लिए शोषण उपकरण जो Adobe Coldfusion 11/12 को लक्षित करता है
- CVE-2017-3066एक्सप्लॉइट
CVE-2017-3066 का विश्लेषण और शोषण, Adobe ColdFusion के BlazeDS लाइब्रेरी में एक Java डिसीरियलाइज़ेशन RCE, Suricata डिटेक्शन नियमों और ysoserial पेलोड एकीकरण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।