CVE-2010-2861
Molteplici vulnerabilità di directory traversal nella console di amministrazione di Adobe ColdFusion 9.0.1 e versioni precedenti consentono ad attaccanti...
- Pubblicato
- 11 ago 2010
- Aggiornato
- 1 ott 2026
- Assegnazione CNA
- adobe
- Evidenza osservata
- 14 ago 2010
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 100,0%
- Data del modello
- 25 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Molteplici vulnerabilità di directory traversal nella console di amministrazione di Adobe ColdFusion 9.0.1 e versioni precedenti consentono ad attaccanti remoti di leggere file arbitrari tramite il parametro locale in (1) CFIDE/administrator/settings/mappings.cfm, (2) logging/settings.cfm, (3) datasources/index.cfm, (4) j2eepackaging/editarchive.cfm e (5) enter.cfm in CFIDE/administrator/.
Fonti
- ColdFusion Server CheckModulo
modules/auxiliary/scanner/http/coldfusion_locale_traversal.rb
Metasploit Framework modulesCondizioni dichiarate
- verification: check_not_declared($.auxiliary_scanner/http/coldfusion_locale_traversal.check)
http/cves/2010/CVE-2010-2861.yaml
Nuclei TemplatesCondizioni dichiarate
- network: http($.protocol_keys)
- verification: status,word($.matchers[*].type)
- Adobe ColdFusion File ReadLaboratorio
coldfusion/CVE-2010-2861
Adobe ColdFusion Directory Traversal Vulnerability (CVE-2010-2861)
Vulhub vulnerability labsCondizioni dichiarate
- lab image version: vulhub/coldfusion:8.0.1(coldfusion/CVE-2010-2861/docker-compose.yml:services.coldfusion.image)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.