CVE-2023-26361
Vulnerabilità di Directory Traversal in Adobe ColdFusion che consente la lettura arbitraria del file system
- Pubblicato
- 23 mar 2023
- Aggiornato
- 5 mar 2025
- Assegnazione CNA
- adobe
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Adobe ColdFusion versioni 2018 Update 15 (e precedenti) e 2021 Update 5 (e precedenti) sono interessate da una vulnerabilità di Limitazione Impropria di un Percorso verso una Directory Ristretta ('Path Traversal') che potrebbe comportare la lettura arbitraria del file system. Lo sfruttamento di questo problema non richiede l'interazione dell'utente, ma richiede privilegi di amministratore.
Fonti
1Script di exploit Python per lettura remota di file ed esecuzione di comandi che prende di mira le vulnerabilità di Adobe ColdFusion CVE-2023-26359, CVE-2023-26360 e CVE-2023-26361. Supporta la lettura arbitraria di file e RCE tramite richieste appositamente create.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.