CVE-2025-43564
ColdFusion | गलत प्राधिकरण (CWE-863)
- प्रकाशित
- 13 मई 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ColdFusion संस्करण 2025.1, 2023.13, 2021.19 और पुराने संस्करण अनुचित अभिगम नियंत्रण (Improper Access Control) भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप मनमाना फ़ाइल सिस्टम पठन (arbitrary file system read) हो सकता है। एक उच्च-विशेषाधिकार प्राप्त हमलावर इस भेद्यता का लाभ उठाकर उचित प्राधिकरण के बिना संवेदनशील डेटा तक पहुँच या संशोधन कर सकता है। इस समस्या के दोहन के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है, और दायरा (scope) बदल गया है।
स्रोत
1cve-2025-43564-tomcat_put_rce_reproduction का पुनरुत्पादन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।