CVE-2023-26360
Adobe ColdFusion में अनुचित अभिगम नियंत्रण, मनमाना कोड निष्पादन
- प्रकाशित
- 23 मार्च 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 15 मार्च 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe ColdFusion संस्करण 2018 अपडेट 15 (और पुराने) तथा 2021 अपडेट 5 (और पुराने) एक अनुचित अभिगम नियंत्रण (Improper Access Control) भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप वर्तमान उपयोगकर्ता के संदर्भ में मनमाना कोड निष्पादन (arbitrary code execution) हो सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं होती है।
स्रोत
6- CVE-2023-26360-RCEएक्सप्लॉइट
ColdFusion 2021 (CVE-2023-26360) में रिमोट कोड निष्पादन के लिए शोषण
# एडोब कोल्डफ्यूज़न शोषण स्क्रिप्ट पायथन शोषण स्क्रिप्ट जो एडोब कोल्डफ्यूज़न कमजोरियों CVE-2023-26359, CVE-2023-26360, और CVE-2023-26361 को लक्षित करते हुए रिमोट फ़ाइल पढ़ने और कमांड निष्पादन के लिए है। क्राफ्टेड अनुरोधों के माध्यम से मनमानी फ़ाइल पढ़ने और RCE का समर्थन करता है।
- Adobe_ColdFusion_RCE_Unauthenticatedएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।