CVE-2018-15961
Adobe ColdFusion असीमित फ़ाइल अपलोड भेद्यता
- प्रकाशित
- 25 सित॰ 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 11 दिस॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe ColdFusion के जुलाई 12 रिलीज़ (2018.0.0.310739), अपडेट 6 और उससे पहले, तथा अपडेट 14 और उससे पहले के संस्करणों में एक असीमित फ़ाइल अपलोड भेद्यता मौजूद है। सफल शोषण से मनमाना कोड निष्पादन हो सकता है।
स्रोत
5- CVE-2018-15961एक्सप्लॉइट
CVE-2018-15961 — एडोब कोल्डफ्यूज़न (RCE)
Adobe ColdFusion में अप्रतिबंधित फ़ाइल अपलोड
- CVE-2018-15961एक्सप्लॉइट
CVE-2018-15961 के लिए शोषण, Adobe ColdFusion 2018 में एक अप्रतिबंधित फ़ाइल अपलोड भेद्यता जो RCE की ओर ले जाती है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।