CVE-2023-29298
Adobe ColdFusion अनुचित अभिगम नियंत्रण सुरक्षा सुविधा बायपास
- प्रकाशित
- 12 जुल॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 20 जुल॰ 2023
Adobe ColdFusion अनुचित अभिगम नियंत्रण सुरक्षा सुविधा बायपास
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
Adobe ColdFusion संस्करण 2018u16 (और पुराने), 2021u6 (और पुराने) तथा 2023.0.0.330468 (और पुराने) एक अनुचित अभिगम नियंत्रण (Improper Access Control) भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप सुरक्षा सुविधा बाईपास (Security feature bypass) हो सकता है। एक हमलावर इस भेद्यता का लाभ उठाकर प्रशासन CFM और CFC एंडपॉइंट्स तक पहुँच प्राप्त कर सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं होती है।
Adobe ColdFusion CVE-2023-26360/CVE-2023-29298 स्वचालित रिवर्स शेल
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।