CVE-2023-26359
Adobe ColdFusion अविश्वसनीय डेटा का डिसीरियलाइज़ेशन मनमाना कोड निष्पादन
- प्रकाशित
- 23 मार्च 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 21 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe ColdFusion संस्करण 2018 अपडेट 15 (और पुराने) और 2021 अपडेट 5 (और पुराने) अविश्वसनीय डेटा के डिसीरियलाइज़ेशन (Deserialization of Untrusted Data) भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादन हो सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं होती है।
स्रोत
1# एडोब कोल्डफ्यूज़न शोषण स्क्रिप्ट पायथन शोषण स्क्रिप्ट जो एडोब कोल्डफ्यूज़न कमजोरियों CVE-2023-26359, CVE-2023-26360, और CVE-2023-26361 को लक्षित करते हुए रिमोट फ़ाइल पढ़ने और कमांड निष्पादन के लिए है। क्राफ्टेड अनुरोधों के माध्यम से मनमानी फ़ाइल पढ़ने और RCE का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।