CVE-2023-26361
एडोब कोल्डफ्यूजन डायरेक्ट्री ट्रैवर्सल मनमाना फाइल सिस्टम रीड भेद्यता
- प्रकाशित
- 23 मार्च 2023
- अद्यतन
- 5 मार्च 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe ColdFusion संस्करण 2018 अपडेट 15 (और पुराने) तथा 2021 अपडेट 5 (और पुराने) एक Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप Arbitrary file system read हो सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं होती है, लेकिन administrator विशेषाधिकारों की आवश्यकता होती है।
स्रोत
1# एडोब कोल्डफ्यूज़न शोषण स्क्रिप्ट पायथन शोषण स्क्रिप्ट जो एडोब कोल्डफ्यूज़न कमजोरियों CVE-2023-26359, CVE-2023-26360, और CVE-2023-26361 को लक्षित करते हुए रिमोट फ़ाइल पढ़ने और कमांड निष्पादन के लिए है। क्राफ्टेड अनुरोधों के माध्यम से मनमानी फ़ाइल पढ़ने और RCE का समर्थन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।